Connect with us

CASANARE

Atentos, aplicación de radio permite el robo de datos personales de sus usuarios

Published

on

APLICACIÓN

ESET Latinoamérica, compañía líder en detección proactiva de amenazas, descubrió el primer spyware construido a partir de la herramienta de espionaje de código abierto AhMyth, que eludió el proceso de examinación de aplicaciones que realiza Google.

La aplicación maliciosa, llamada Radio Balouch, también conocida como RB Music, es en realidad una aplicación de transmisión de radio totalmente funcional. El inconveniente está en que contiene una funcionalidad oculta que es el robo de datos personales de sus usuarios. ESET identificó en dos oportunidades versiones de la app maliciosa en Google Play, y en cada caso, la app presentaba más de 100 instalaciones. La misma fue eliminada rápidamente por Google en ambas ocasiones después de ser alertada por la empresa.

Una vez eliminada de Google Play, la aplicación de radio maliciosa estuvo disponible en tiendas de aplicaciones de terceros. Se distribuyó desde un sitio web dedicado, y a través de un enlace promocionado desde una cuenta de Instagram. El sitio fue dado de baja pero la cuenta de Instagram de los atacantes aún contiene el enlace a la aplicación, además se configuró un canal de YouTube con un video que presenta la aplicación.

Después de la instalación, el componente de radio por Internet es completamente funcional y reproduce una transmisión de música Balouchi. Sin embargo, la funcionalidad maliciosa agregada permite a la aplicación robar contactos, recolectar archivos almacenados en el dispositivo y enviar mensajes SMS desde el dispositivo afectado.

Al ejecutarse, los usuarios eligen el idioma de preferencia. En el siguiente paso, la aplicación comienza a solicitar permisos. Solicita acceso a los archivos en el dispositivo, y luego, el permiso para acceder a los contactos. Para camuflar la solicitud de este permiso, sugiere que esta funcionalidad es necesaria en caso de que el usuario decida compartir la aplicación con su lista de contactos. Si el usuario se niega a otorgar los permisos de contacto, la aplicación funcionará de todas formas.

Ya configurada la aplicación abre su pantalla de inicio con opciones de música y ofrece la opción de registrarse e iniciar sesión. Sin embargo, da igual los datos que se introduzcan, ya que llevará al usuario al estado “conectado”. Este paso pudo haber sido agregado para obtener las credenciales de las víctimas y tratar de ingresar a otros servicios utilizando las contraseñas obtenidas.

La aparición (repetida) del malware Radio Balouch en Google Play debería servir como una llamada de atención tanto para el equipo de seguridad de Google como para los usuarios de Android. A menos que Google mejore sus capacidades de protección, un nuevo clon de Radio Balouch o cualquier otro derivado de AhMyth puede aparecer en Google Play”, comentó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Si bien se mantiene la recomendación de descargar aplicaciones de fuentes oficiales, esto tampoco garantiza la total seguridad. Por lo tanto, se recomienda que los usuarios analicen cada aplicación que pretenden instalar en sus dispositivos y no otorguen permisos innecesarios o de funciones que no van a utilizar. Además, siempre utilicen una solución de seguridad móvil acreditada.”, concluyó Gutierrez.

Fuente: Frontech / ESET Colombia

Continue Reading
Advertisement
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

9 × = 18

CASANARE

Masacre en zona rural de Villanueva, Casanare: cinco hombres asesinados en ataque sicarial

Published

on

By

arma disparo

Un múltiple homicidio sacudió la noche de este 16 de abril de 2026 al municipio de Villanueva, luego de que cinco hombres fueran asesinados con arma de fuego en la vereda El Fical. El hecho se registró hacia las 7:30 p.m. en un establecimiento conocido como “Casa de Tabla”, hasta donde llegaron dos sujetos en motocicleta que, sin mediar palabra, abrieron fuego contra las víctimas.

De acuerdo con la información preliminar, los fallecidos fueron identificados como Ricardo Granada Diez, conocido como “Richi”; Ricardo Montaña Roa; Víctor Manuel Rodríguez Moreno, conocido como “Cagüeño”; Ilmer Johan Cáceres Moreno, conocido como “Rasguño”; y José Ariel Torres Macías, a quien llamaban “Cachicamo”. Las autoridades indicaron que las víctimas se encontraban en el lugar compartiendo luego de realizar labores relacionadas con la recolección de ganado en la zona.

Tras perpetrar el ataque, los sicarios huyeron del sitio con rumbo desconocido, lo que activó un operativo de las autoridades para dar con su paradero. Unidades de Policía y Ejército acordonaron el área y adelantan labores de investigación para esclarecer lo ocurrido y establecer responsabilidades.

Circula en redes sociales un video que muestra la crudeza del ataque, donde se observa que las víctimas no tuvieron la menor oportunidad de defenderse. Algunos quedaron alrededor de una mesa de billar existente en el negocio, mientras se escucha música popular estridente.

De manera preliminar, se maneja como principal hipótesis un posible ajuste de cuentas relacionado con el delito de abigeato. Asimismo, se conoció que las víctimas registraban antecedentes por diferentes conductas delictivas, aspecto que es analizado dentro del proceso investigativo.

El gobernador de Casanare, César Ortiz Zorro, al tiempo que rechazó el hecho ofreció una recompensa de hasta $50 millones de pesos, para la persona que suministre información que permita la captura de los responsables del hecho.

Continue Reading

CASANARE

Sindicatos dicen que Interventora temporal de Capresoca estructuró el modelo que agravó el caos

Published

on

By

El sindicato Sindicato Unitario Nacional de Trabajadores del Estado SUNET Casanare, solicitó al Gobierno Nacional la designación urgente de un agente interventor especial externo para CAPRESOCA EPS, tras cuestionar la reciente designación de Bibi Dayana Daniels Rueda como agente interventora sustituta temporal de la entidad, quien se venía desempeñando como Gerente Operativa.

La petición fue elevada al presidente Gustavo Petro, al Ministerio de Salud y a la Superintendencia Nacional de Salud, en medio de crecientes preocupaciones por la prestación del servicio a más de 170.000 afiliados en el departamento.

La organización sindical argumenta que la actual interventora participó en toda la estructuración del modelo que hoy presenta fallas, evidenciadas en barreras de acceso, demoras en citas y entrega incompleta de medicamentos. Según el documento, las quejas han aumentado de manera sostenida en los últimos años, por ejemplo, en 2026 se reporta un incremento del 56% en tutelas y del 144% en reclamaciones, lo que refleja un deterioro crítico en la atención.
Además, el sindicato advierte sobre incrementos significativos en la contratación de servicios y medicamentos, sin que esto se traduzca en mejoras reales para los usuarios. También cuestiona la falta de resultados en contratos de auditoría y supervisión, así como la ausencia de una red completa de servicios, especialmente en niveles de alta complejidad. “Se requiere un perfil altamente técnico, sin conflictos de interés, que garantice independencia en la toma de decisiones y permita implementar medidas correctivas efectivas”, dice SUNET.
En 2026 se incrementan de manera sustancial los valores de los contratos para atenciones de salud mental, artritis en las cuales se incluyen algunos medicamentos, no obstantes estos no son suministrados de manera oportuna ni completa. Con relación a la cohorte cardiovascular, en esta no se incluye el suministro de medicamentos, a diferencia de vigencias anteriores donde sí estaban contemplados.

Ante este panorama, SUNET pidió que se designe un interventor independiente externo con perfil técnico y sin conflictos de interés, y solicitó incluir a CAPRESOCA en un plan nacional de salvamento. Asimismo, defendió el carácter público de la EPS y su potencial como modelo de gestión en salud, reiterando la urgencia de medidas que garanticen la atención oportuna y la estabilidad institucional.

Continue Reading

CASANARE

Secretaría de las TICs en Yopal ofrece curso gratuito de herramientas de Google

Published

on

By

La secretaría de las tecnologías de la información y las comunicaciones de Yopal invita a la comunidad a participar en su curso gratuito “Herramientas de Google”. Esta iniciativa de formación está orientada a fortalecer las competencias digitales de los ciudadanos.

El espacio académico está diseñado para brindar conocimientos prácticos en el uso de aplicaciones esenciales. Los participantes aprenderán a manejar herramientas como Google Keep, Calendar, Meet, Forms, Sites, NotebookLM y la gestión masiva de contactos, fundamentales en diversos ámbitos.

Estas aplicaciones son cruciales para el desarrollo de actividades en los ámbitos educativo, laboral y personal, mejorando significativamente la gestión de la información y la comunicación en entornos virtuales. La estrategia busca cerrar brechas digitales.

El curso dará inicio en el mes de mayo, con sesiones programadas de 2:00 p.m. a 5:00 p.m. se desarrollará en las instalaciones del Punto Vive Digital, y como requisito indispensable, los participantes deberán contar con un computador portátil.

Las personas interesadas pueden realizar su inscripción de manera sencilla a través del enlace: https://forms.gle/LAqwDzK4kwP6LYRdA. Asimismo, para mayor comodidad, el registro también se puede efectuar escaneando el código QR que se encontrará en las piezas informativas oficiales.

La Secretaría TIC extiende una cordial invitación a toda la ciudadanía para que aproveche esta valiosa oportunidad de formación. El curso permitirá a los asistentes avanzar en el uso de herramientas digitales y fortalecer sus habilidades frente a los retos del entorno tecnológico actual.

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement

Lo Mas Leido