Connect with us

CASANARE

Atentos, aplicación de radio permite el robo de datos personales de sus usuarios

Published

on

APLICACIÓN

ESET Latinoamérica, compañía líder en detección proactiva de amenazas, descubrió el primer spyware construido a partir de la herramienta de espionaje de código abierto AhMyth, que eludió el proceso de examinación de aplicaciones que realiza Google.

La aplicación maliciosa, llamada Radio Balouch, también conocida como RB Music, es en realidad una aplicación de transmisión de radio totalmente funcional. El inconveniente está en que contiene una funcionalidad oculta que es el robo de datos personales de sus usuarios. ESET identificó en dos oportunidades versiones de la app maliciosa en Google Play, y en cada caso, la app presentaba más de 100 instalaciones. La misma fue eliminada rápidamente por Google en ambas ocasiones después de ser alertada por la empresa.

Una vez eliminada de Google Play, la aplicación de radio maliciosa estuvo disponible en tiendas de aplicaciones de terceros. Se distribuyó desde un sitio web dedicado, y a través de un enlace promocionado desde una cuenta de Instagram. El sitio fue dado de baja pero la cuenta de Instagram de los atacantes aún contiene el enlace a la aplicación, además se configuró un canal de YouTube con un video que presenta la aplicación.

Después de la instalación, el componente de radio por Internet es completamente funcional y reproduce una transmisión de música Balouchi. Sin embargo, la funcionalidad maliciosa agregada permite a la aplicación robar contactos, recolectar archivos almacenados en el dispositivo y enviar mensajes SMS desde el dispositivo afectado.

Al ejecutarse, los usuarios eligen el idioma de preferencia. En el siguiente paso, la aplicación comienza a solicitar permisos. Solicita acceso a los archivos en el dispositivo, y luego, el permiso para acceder a los contactos. Para camuflar la solicitud de este permiso, sugiere que esta funcionalidad es necesaria en caso de que el usuario decida compartir la aplicación con su lista de contactos. Si el usuario se niega a otorgar los permisos de contacto, la aplicación funcionará de todas formas.

Ya configurada la aplicación abre su pantalla de inicio con opciones de música y ofrece la opción de registrarse e iniciar sesión. Sin embargo, da igual los datos que se introduzcan, ya que llevará al usuario al estado “conectado”. Este paso pudo haber sido agregado para obtener las credenciales de las víctimas y tratar de ingresar a otros servicios utilizando las contraseñas obtenidas.

La aparición (repetida) del malware Radio Balouch en Google Play debería servir como una llamada de atención tanto para el equipo de seguridad de Google como para los usuarios de Android. A menos que Google mejore sus capacidades de protección, un nuevo clon de Radio Balouch o cualquier otro derivado de AhMyth puede aparecer en Google Play”, comentó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Si bien se mantiene la recomendación de descargar aplicaciones de fuentes oficiales, esto tampoco garantiza la total seguridad. Por lo tanto, se recomienda que los usuarios analicen cada aplicación que pretenden instalar en sus dispositivos y no otorguen permisos innecesarios o de funciones que no van a utilizar. Además, siempre utilicen una solución de seguridad móvil acreditada.”, concluyó Gutierrez.

Fuente: Frontech / ESET Colombia

Continue Reading
Advertisement
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

13 − = 6

CASANARE

Capturado uno de los más buscados por homicidio en Casanare

Published

on

By

En una operación conjunta realizada en el sector del peaje El Charte, en la vía que comunica a Aguazul con Yopal, unidades de la SIJÍN del Departamento de Policía Casanare, en coordinación con la Fiscalía 08 Seccional de Homicidios Dolosos de Yopal, materializaron la captura mediante orden judicial de Edwin Córdoba Cordón, requerido por el delito de homicidio con circunstancias de mayor punibilidad.

El coronel Pablo Javier Galindo Valencia, comandante del Departamento de Policía Casanare, destacó que este sujeto estaba incluido en el Cartel de los Más Buscados por homicidio en el departamento, y este resultado hace parte de las acciones permanentes para fortalecer la seguridad y la convivencia ciudadana en la región.

Los hechos por los que era requerido ocurrieron el 1 de junio de 2025 en el sector de Llano Lindo, en Yopal, donde, en medio de una riña, el capturado habría agredido con arma cortopunzante a la víctima, causándole la muerte con heridas en el cuello y el tórax.

Según el Sistema Penal Oral Acusatorio (SPOA), Córdoba Cordón presenta además dos registros como indiciado por el delito de homicidio.

Tras su aprehensión, fue dejado a disposición de la Fiscalía 08 Seccional de Homicidios Dolosos de Yopal para continuar con el proceso judicial correspondiente.

Continue Reading

CASANARE

Trabajador palmero fue asesinado en la madrugada del lunes festivo en Maní

Published

on

By

En la madrugada de este lunes 17 de noviembre, un hombre identificado como Dairo José Mercado Julio, de 37 años, fue asesinado con arma de fuego en vía pública, en la calle 19 entre carreras 5 y 6 en el municipio de Maní. El hecho ocurrió hacia las 02:27 a.m., cuando la patrulla de vigilancia adelantaba actividades preventivas en el sector.

Según el reporte oficial, los uniformados escucharon una detonación proveniente de la zona de tolerancia y, al llegar, encontraron a una persona tendida sobre el pavimento mientras varias personas señalaban que los responsables serían dos sujetos que se movilizaban en motocicleta y huyeron con rumbo a la invasión La Florida.

La víctima, natural de Barranquilla, presentaba una herida por arma de fuego en la cabeza y falleció en el lugar de los hechos. Mercado Julio era trabajador palmero.

Las autoridades informaron a la Sijín, que asumió los actos urgentes y continúa con la búsqueda de los presuntos agresores.

La Policía hizo un llamado a la comunidad para aportar información que permita avanzar en la investigación.

Continue Reading

CASANARE

Colapso del paso elevado sobre el río Pauto deja sin servicio de gas a San Luis de Palenque

Published

on

By

ENERCA declaró un evento de fuerza mayor tras la emergencia registrada este lunes festivo 17 de noviembre de 2025 a las 2:45 p.m., cuando se presentó una afectación en la red troncal de distribución de gas natural a la altura del paso elevado sobre el río Pauto, estructura que colapsó por causas que aún están en investigación.

Como consecuencia, la compañía anunció la suspensión total del servicio de gas natural en el casco urbano y la zona rural de San Luis de Palenque, mientras se adelantan las labores de verificación, mantenimiento y posterior normalización del sistema.

ENERCA ofreció disculpas a los usuarios por las molestias generadas e hizo un llamado a mantener cerrada la válvula de corte ubicada en el centro de medición de cada vivienda, con el fin de prevenir situaciones de riesgo. Una vez restablecido el servicio, recomendó abrir la válvula de manera gradual para evitar daños en los reguladores.

La empresa aseguró que trabaja para restablecer el servicio en el menor tiempo posible, dependiendo de las condiciones y avances de la intervención en la zona afectada.

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement

Lo Mas Leido