Connect with us

CASANARE

Atentos, aplicación de radio permite el robo de datos personales de sus usuarios

Published

on

APLICACIÓN

ESET Latinoamérica, compañía líder en detección proactiva de amenazas, descubrió el primer spyware construido a partir de la herramienta de espionaje de código abierto AhMyth, que eludió el proceso de examinación de aplicaciones que realiza Google.

La aplicación maliciosa, llamada Radio Balouch, también conocida como RB Music, es en realidad una aplicación de transmisión de radio totalmente funcional. El inconveniente está en que contiene una funcionalidad oculta que es el robo de datos personales de sus usuarios. ESET identificó en dos oportunidades versiones de la app maliciosa en Google Play, y en cada caso, la app presentaba más de 100 instalaciones. La misma fue eliminada rápidamente por Google en ambas ocasiones después de ser alertada por la empresa.

Una vez eliminada de Google Play, la aplicación de radio maliciosa estuvo disponible en tiendas de aplicaciones de terceros. Se distribuyó desde un sitio web dedicado, y a través de un enlace promocionado desde una cuenta de Instagram. El sitio fue dado de baja pero la cuenta de Instagram de los atacantes aún contiene el enlace a la aplicación, además se configuró un canal de YouTube con un video que presenta la aplicación.

Después de la instalación, el componente de radio por Internet es completamente funcional y reproduce una transmisión de música Balouchi. Sin embargo, la funcionalidad maliciosa agregada permite a la aplicación robar contactos, recolectar archivos almacenados en el dispositivo y enviar mensajes SMS desde el dispositivo afectado.

Al ejecutarse, los usuarios eligen el idioma de preferencia. En el siguiente paso, la aplicación comienza a solicitar permisos. Solicita acceso a los archivos en el dispositivo, y luego, el permiso para acceder a los contactos. Para camuflar la solicitud de este permiso, sugiere que esta funcionalidad es necesaria en caso de que el usuario decida compartir la aplicación con su lista de contactos. Si el usuario se niega a otorgar los permisos de contacto, la aplicación funcionará de todas formas.

Ya configurada la aplicación abre su pantalla de inicio con opciones de música y ofrece la opción de registrarse e iniciar sesión. Sin embargo, da igual los datos que se introduzcan, ya que llevará al usuario al estado “conectado”. Este paso pudo haber sido agregado para obtener las credenciales de las víctimas y tratar de ingresar a otros servicios utilizando las contraseñas obtenidas.

La aparición (repetida) del malware Radio Balouch en Google Play debería servir como una llamada de atención tanto para el equipo de seguridad de Google como para los usuarios de Android. A menos que Google mejore sus capacidades de protección, un nuevo clon de Radio Balouch o cualquier otro derivado de AhMyth puede aparecer en Google Play”, comentó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Si bien se mantiene la recomendación de descargar aplicaciones de fuentes oficiales, esto tampoco garantiza la total seguridad. Por lo tanto, se recomienda que los usuarios analicen cada aplicación que pretenden instalar en sus dispositivos y no otorguen permisos innecesarios o de funciones que no van a utilizar. Además, siempre utilicen una solución de seguridad móvil acreditada.”, concluyó Gutierrez.

Fuente: Frontech / ESET Colombia

Continue Reading
Advertisement
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

13 − = 6

CASANARE

Diputados Mancipe y Henry Pérez “se dijeron cositas” por elección del nuevo Contralor de Casanare

Published

on

By

El presidente de la Asamblea de Casanare, Henry Pérez Hernández, respondió a los cuestionamientos del anterior presidente de la corporación, Juan Fernando Mancipe, sobre los avances en el proceso de elección del Contralor Departamental, señalando que al asumir la presidencia se identificaron inconsistencias que ponían en riesgo la seguridad jurídica de la convocatoria.

El cabildante explicó que, tras la revisión, la Mesa Directiva decidió revocar la convocatoria, aunque el contrato suscrito con la Universidad Distrital por Mancipe durante su presidencia se mantiene vigente. No obstante, indicó que, en su calidad de supervisor, solicitó a la institución una terminación anticipada bilateral debido a las situaciones detectadas que podrían comprometer la legalidad del proceso.

Piden intervención de la Procuraduría

El presidente de la Asamblea también informó que, actuando con diligencia, se radicó ante la Procuraduría General de la Nación una solicitud de conciliación extrajudicial, trámite necesario al tratarse de entidades públicas. Asimismo, advirtió que se evalúan posibles acciones por presuntas irregularidades como prevaricato, celebración de contratos sin el lleno de requisitos y eventual adulteración de firmas.

Pérez Hernández aseguró que la corporación ha actuado conforme al debido proceso y confía en que las autoridades competentes resuelvan la situación en los tiempos establecidos. Añadió que, una vez superados los trámites legales, se podrá avanzar en una nueva convocatoria que permita garantizar la elección del Contralor Departamental con plena seguridad jurídica.

Mancipe se defiende

A su turno, el diputado Juan Fernando Mancipe rechazó los señalamientos sobre presuntas inconsistencias en el proceso de elección del Contralor Departamental, cuestionando que se parta de supuestos sin sustento y sugirió que las actuaciones recientes podrían estar alineadas con intereses del gobierno departamental para mantener al actual contralor encargado.

El diputado también expresó su inconformidad por la presunta falta de transparencia en las comunicaciones con la Universidad Distrital, señalando que estas no han sido socializadas ante la plenaria pese a que él hace parte de la mesa directiva. Mancipe pidió que dichos oficios sean leídos públicamente para conocimiento de todos los diputados y de la ciudadanía, al tiempo que retó al presidente de la corporación a presentar denuncias formales si considera que existieron irregularidades en su actuación. Finalmente, insistió en la necesidad de dar claridad al departamento de Casanare con argumentos, pruebas y respeto por el debido proceso, en la elección del nuevo Contralor Departamental.

Continue Reading

CASANARE

Yopal asegura $15.000 millones tras fallo a favor en disputa con Asobancaria, por tarifa del ICA para los bancos

Published

on

By

La Alcaldía de Yopal ha logrado un importante triunfo jurídico en su prolongada disputa con Asobancaria por el cobro del impuesto de industria y comercio (ICA).

Esta decisión, ratificada por la Corte Constitucional, reafirma la facultad del municipio para aplicar una tarifa del 20 x 1.000 a las entidades financieras que operan en la ciudad.

El fallo no solo garantiza ingresos anuales cercanos a los 15.000 millones de pesos, que serán vitales para financiar inversiones en infraestructura vial, vivienda y educación, sino que también establece un precedente jurídico de alcance nacional. Otras capitales del país podrán ahora referenciarse en esta decisión, fortaleciendo su autonomía fiscal.

La Administración Municipal destacó el arduo trabajo de su equipo legal, subrayando la defensa de los intereses de Yopal frente a una de las organizaciones más poderosas del país. En adelante, las entidades financieras deberán acatar las disposiciones del Estatuto de Rentas vigente.

El caso se originó cuando Asobancaria demandó el artículo 18 del Acuerdo 022 de 2021, argumentando que la tarifa máxima debía ser del 14 x 1.000. Sin embargo, las autoridades judiciales reconocieron la autonomía tributaria de Yopal para fijar tarifas dentro del rango permitido por la ley, que para ciudades capitales puede llegar hasta el 30 x 1.000 si se justifica ante el Concejo Municipal.

Continue Reading

CASANARE

Alerta por posible repunte de casos de Dengue en Casanare, ya van cerca de 300 en lo corrido del año

Published

on

By

dengue

El departamento de Casanare se prepara para enfrentar un nuevo incremento en los casos de dengue, en medio del inicio de la temporada de lluvias. Así lo confirmó el referente de Salud Pública Departamental, Rodrigo Aldana, quien advirtió que, tras un inicio de año con cifras bajas en enero y febrero, a corte de marzo ya se registran cerca de 300 casos, lo que equivale a un promedio de casi 100 contagios mensuales y anticipa un posible año epidémico en la región.

El funcionario explicó que la variabilidad climática, con alternancia entre lluvias y días soleados, ha favorecido la proliferación del mosquito transmisor, aumentando los criaderos. Ante este panorama, hizo un llamado a la comunidad a no automedicarse y acudir oportunamente a los centros de salud ante síntomas como fiebre, vómito o sangrados, especialmente en niños. Asimismo, reiteró que toda sospecha de dengue debe ser confirmada o descartada mediante pruebas diagnósticas incluidas en el sistema de salud.

Algunos casos de dengue grave

Aunque el número de casos graves no es elevado, Aldana confirmó que se han presentado algunos episodios que han requerido atención en unidades de cuidado intensivo. Los municipios de Villanueva y Aguazul concentran el mayor número de casos en este inicio de brote. En cuanto a la población más vulnerable, señaló que los niños, al no haber estado expuestos previamente a los diferentes serotipos del virus, tienen mayor riesgo, al igual que quienes ya han padecido la enfermedad en ocasiones anteriores.

Como medida preventiva, el referente insistió en el lavado semanal de tanques de almacenamiento de agua y en el uso de toldillos para evitar la propagación del virus. También destacó la disponibilidad de la vacuna contra el dengue en Yopal, dirigida de manera gratuita a niños de 9 años o que cursen cuarto de primaria, como parte del Plan Ampliado de Inmunización, invitando a padres de familia a completar el esquema de dos dosis para garantizar una protección efectiva.

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement

Lo Mas Leido