CASANARE
Atentos, aplicación de radio permite el robo de datos personales de sus usuarios
ESET Latinoamérica, compañía líder en detección proactiva de amenazas, descubrió el primer spyware construido a partir de la herramienta de espionaje de código abierto AhMyth, que eludió el proceso de examinación de aplicaciones que realiza Google.
La aplicación maliciosa, llamada Radio Balouch, también conocida como RB Music, es en realidad una aplicación de transmisión de radio totalmente funcional. El inconveniente está en que contiene una funcionalidad oculta que es el robo de datos personales de sus usuarios. ESET identificó en dos oportunidades versiones de la app maliciosa en Google Play, y en cada caso, la app presentaba más de 100 instalaciones. La misma fue eliminada rápidamente por Google en ambas ocasiones después de ser alertada por la empresa.
Una vez eliminada de Google Play, la aplicación de radio maliciosa estuvo disponible en tiendas de aplicaciones de terceros. Se distribuyó desde un sitio web dedicado, y a través de un enlace promocionado desde una cuenta de Instagram. El sitio fue dado de baja pero la cuenta de Instagram de los atacantes aún contiene el enlace a la aplicación, además se configuró un canal de YouTube con un video que presenta la aplicación.
Después de la instalación, el componente de radio por Internet es completamente funcional y reproduce una transmisión de música Balouchi. Sin embargo, la funcionalidad maliciosa agregada permite a la aplicación robar contactos, recolectar archivos almacenados en el dispositivo y enviar mensajes SMS desde el dispositivo afectado.
Al ejecutarse, los usuarios eligen el idioma de preferencia. En el siguiente paso, la aplicación comienza a solicitar permisos. Solicita acceso a los archivos en el dispositivo, y luego, el permiso para acceder a los contactos. Para camuflar la solicitud de este permiso, sugiere que esta funcionalidad es necesaria en caso de que el usuario decida compartir la aplicación con su lista de contactos. Si el usuario se niega a otorgar los permisos de contacto, la aplicación funcionará de todas formas.
Ya configurada la aplicación abre su pantalla de inicio con opciones de música y ofrece la opción de registrarse e iniciar sesión. Sin embargo, da igual los datos que se introduzcan, ya que llevará al usuario al estado “conectado”. Este paso pudo haber sido agregado para obtener las credenciales de las víctimas y tratar de ingresar a otros servicios utilizando las contraseñas obtenidas.
“La aparición (repetida) del malware Radio Balouch en Google Play debería servir como una llamada de atención tanto para el equipo de seguridad de Google como para los usuarios de Android. A menos que Google mejore sus capacidades de protección, un nuevo clon de Radio Balouch o cualquier otro derivado de AhMyth puede aparecer en Google Play”, comentó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
“Si bien se mantiene la recomendación de descargar aplicaciones de fuentes oficiales, esto tampoco garantiza la total seguridad. Por lo tanto, se recomienda que los usuarios analicen cada aplicación que pretenden instalar en sus dispositivos y no otorguen permisos innecesarios o de funciones que no van a utilizar. Además, siempre utilicen una solución de seguridad móvil acreditada.”, concluyó Gutierrez.
Fuente: Frontech / ESET Colombia
CASANARE
Alcaldía de Yopal refuerza controles frente a la Brigada 16 para no permitir estacionamiento
La Alcaldía de Yopal, a través de la Secretaría de Movilidad, adelanta jornadas de socialización y control en la Transversal 18 para garantizar el cumplimiento del Decreto 059 de 2025, que prohíbe de manera permanente el estacionamiento en este corredor vial entre las calles 6 y 10.
La medida busca mejorar la movilidad, mantener despejada una vía estratégica de la ciudad y fortalecer las condiciones de seguridad en este sector. Durante las jornadas, los agentes de tránsito desarrollan acciones de sensibilización dirigidas a usuarios y al gremio transportador.
Las autoridades también hicieron un llamado a los pasajeros para comprender que los conductores de servicio público deben cumplir la normatividad vigente, por lo que no pueden realizar paradas o estacionamientos en áreas prohibidas.
Según la administración municipal, la restricción responde a criterios técnicos y recomendaciones de seguridad relacionadas con el entorno del Cantón Militar, ubicado en esta zona de la ciudad, permitiendo reducir riesgos y mejorar el flujo vehicular.
La Secretaría de Movilidad reiteró la invitación a conductores y ciudadanos para acatar la señalización y respetar las disposiciones vigentes, recordando que el cumplimiento de estas medidas contribuye a una ciudad más organizada y segura.
CASANARE
Masacre en zona rural de Villanueva, Casanare: cinco hombres asesinados en ataque sicarial
CASANARE
Sindicatos dicen que Interventora temporal de Capresoca estructuró el modelo que agravó el caos
El sindicato Sindicato Unitario Nacional de Trabajadores del Estado SUNET Casanare, solicitó al Gobierno Nacional la designación urgente de un agente interventor especial externo para CAPRESOCA EPS, tras cuestionar la reciente designación de Bibi Dayana Daniels Rueda como agente interventora sustituta temporal de la entidad, quien se venía desempeñando como Gerente Operativa.
La petición fue elevada al presidente Gustavo Petro, al Ministerio de Salud y a la Superintendencia Nacional de Salud, en medio de crecientes preocupaciones por la prestación del servicio a más de 170.000 afiliados en el departamento.


Ante este panorama, SUNET pidió que se designe un interventor independiente externo con perfil técnico y sin conflictos de interés, y solicitó incluir a CAPRESOCA en un plan nacional de salvamento. Asimismo, defendió el carácter público de la EPS y su potencial como modelo de gestión en salud, reiterando la urgencia de medidas que garanticen la atención oportuna y la estabilidad institucional.


