CASANARE
Atentos, aplicación de radio permite el robo de datos personales de sus usuarios
ESET Latinoamérica, compañía líder en detección proactiva de amenazas, descubrió el primer spyware construido a partir de la herramienta de espionaje de código abierto AhMyth, que eludió el proceso de examinación de aplicaciones que realiza Google.
La aplicación maliciosa, llamada Radio Balouch, también conocida como RB Music, es en realidad una aplicación de transmisión de radio totalmente funcional. El inconveniente está en que contiene una funcionalidad oculta que es el robo de datos personales de sus usuarios. ESET identificó en dos oportunidades versiones de la app maliciosa en Google Play, y en cada caso, la app presentaba más de 100 instalaciones. La misma fue eliminada rápidamente por Google en ambas ocasiones después de ser alertada por la empresa.
Una vez eliminada de Google Play, la aplicación de radio maliciosa estuvo disponible en tiendas de aplicaciones de terceros. Se distribuyó desde un sitio web dedicado, y a través de un enlace promocionado desde una cuenta de Instagram. El sitio fue dado de baja pero la cuenta de Instagram de los atacantes aún contiene el enlace a la aplicación, además se configuró un canal de YouTube con un video que presenta la aplicación.
Después de la instalación, el componente de radio por Internet es completamente funcional y reproduce una transmisión de música Balouchi. Sin embargo, la funcionalidad maliciosa agregada permite a la aplicación robar contactos, recolectar archivos almacenados en el dispositivo y enviar mensajes SMS desde el dispositivo afectado.
Al ejecutarse, los usuarios eligen el idioma de preferencia. En el siguiente paso, la aplicación comienza a solicitar permisos. Solicita acceso a los archivos en el dispositivo, y luego, el permiso para acceder a los contactos. Para camuflar la solicitud de este permiso, sugiere que esta funcionalidad es necesaria en caso de que el usuario decida compartir la aplicación con su lista de contactos. Si el usuario se niega a otorgar los permisos de contacto, la aplicación funcionará de todas formas.
Ya configurada la aplicación abre su pantalla de inicio con opciones de música y ofrece la opción de registrarse e iniciar sesión. Sin embargo, da igual los datos que se introduzcan, ya que llevará al usuario al estado “conectado”. Este paso pudo haber sido agregado para obtener las credenciales de las víctimas y tratar de ingresar a otros servicios utilizando las contraseñas obtenidas.
“La aparición (repetida) del malware Radio Balouch en Google Play debería servir como una llamada de atención tanto para el equipo de seguridad de Google como para los usuarios de Android. A menos que Google mejore sus capacidades de protección, un nuevo clon de Radio Balouch o cualquier otro derivado de AhMyth puede aparecer en Google Play”, comentó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
“Si bien se mantiene la recomendación de descargar aplicaciones de fuentes oficiales, esto tampoco garantiza la total seguridad. Por lo tanto, se recomienda que los usuarios analicen cada aplicación que pretenden instalar en sus dispositivos y no otorguen permisos innecesarios o de funciones que no van a utilizar. Además, siempre utilicen una solución de seguridad móvil acreditada.”, concluyó Gutierrez.
Fuente: Frontech / ESET Colombia
CASANARE
Alias “Blacho” fue asesinado a bala en Yopal: investigan posible ajuste de cuentas
CASANARE
Hombres armados quemaron maquinaria amarilla en zona rural de Yopal
Sobre la media noche del martes 24 de febrero, en el sector de San Rafael de Morichal en Yopal, hombres armados ingresaron a un predio privado e incineraron una retroexcavadora perteneciente a la empresa Trimex, utilizada para cargar material de río a volqueteros. En el lugar fue hallada una bandera de Colombia con grafitis alusivos a disidencias de las Farc.
Los responsables se identificaron como integrantes de disidencias de las antiguas Farc, y las autoridades orientan las pesquisas hacia el Frente 28, estructura que delinque en la región. No se descarta que el ataque esté relacionado con presuntas exigencias extorsivas contra la empresa propietaria de la maquinaria o los dueños del predio.
Alejandro Durán, coordinador de seguridad de la Secretaría de Gobierno de Yopal, confirmó que unidades judiciales realizaron la inspección técnica para recolectar elementos materiales probatorios y verificar si existían amenazas previas. Señaló que se desplegó un operativo conjunto para esclarecer los móviles del ataque y dar con los responsables.
CASANARE
Gobernación de Casanare entregó en Aguazul un dique de 600 metros en el río Cusiana
En una respuesta concreta a la problemática histórica de inundaciones en el municipio de Aguazul, la Gobernación de Casanare ha inaugurado un dique de 600 metros en una de las zonas más críticas, buscando contener las crecidas del río Cusiana. Esta obra, impulsada a través de la Dirección de Gestión del Riesgo, busca evitar que las aguas ingresen al caño Garubana.
La intervención tiene como fin principal proteger a cerca de 300 familias de los sectores Llano Lindo, La Graciela y Bella Vista, quienes durante más de dos décadas han sufrido inundaciones recurrentes. Estas catástrofes han provocado cuantiosas pérdidas económicas en cultivos, animales y han causado daños estructurales significativos en sus viviendas.
Habitantes de Llano Lindo como Antonio Urrego y Arquímedes Pabón expresaron que las afectaciones han sido constantes y dolorosas. No obstante, destacaron que la construcción del dique representa una nueva esperanza para mejorar drásticamente sus condiciones de vida y asegurar su patrimonio.
El ingeniero Wilson Porras, director de Gestión del Riesgo, supervisó los trabajos y explicó que el dique cuenta con cinco metros de altura y diez metros de corona, características técnicas diseñadas para una mayor capacidad de contención. Además, anunció la gestión para la instalación de un geotextil que incrementará la resistencia y durabilidad de la estructura frente a futuras temporadas de lluvias.


