Minuto a Minuto

Economía y Finanzas Aeroméxico será la aerolínea oficial de la NFL en México
Aeroméxico destacó que su red de rutas incluye destinos vinculados con franquicias de la NFL, como Dallas-Fort Worth, Miami y Boston
Deportes Reflejos de la primera parte de la temporada de F1 2026
La recarga de las baterías ha sido una constante y uno de las protagonistas principales de esta temporada que ha visto una reducción de potencia en los monoplazas actuales que reflejan hasta 4 segundo más lentos que la generación de F1 anterior
Entretenimiento Andrés Calamaro anuncia regreso a México con su gira internacional ‘Calamaro Como Cantor’
Andrés Calamaro arrancará su gira con un concierto el 9 de noviembre en el Escenario GNP Seguros de Monterrey
Internacional Siete países de la OEA respaldan rechazo a restricciones electorales en Nicaragua
La OEA reafirma que la democracia representativa exige pluralismo político tras la decisión de Daniel Ortega de eliminar las elecciones en Nicaragua
Internacional OpenAI pagará 3.2 millones de dólares por discriminar a trabajadores estadounidenses
OpenAI fue acusado de no publicar vacantes vinculadas al programa PERM para obtener la residencia permanente
Malware disfrazado de Minecraft ataca desde Google Play
Foto de Internet

La empresa de seguridad informática Symantec ha descubierto en Google Play Store al menos ocho aplicaciones dañinas que engañan a los usuarios de Android para realizar ataques maliciosos como DDoS.

Las apps aparentan proporcionar máscaras para cambiar la apariencia de los personajes del juego ‘Minecraft: Pocket Edition’, y fue descargada por más de 2.6 millones de usuarios antes de que fuera eliminada.

Estas apps contienen también un “nuevo tipo de malware Android altamente prevalente” llamado Android.Sockbot que conecta los dispositivos infectados a los servidores controlados por los hackers.

Malware disfrazado de Minecraft ataca desde Google Play - minecraft
Foto de Tekcrispy

La mayoría de los usuarios infectados se encuentran en Estados Unidos, los demás están repartidos en Rusia, Ucrania, Brasil y Alemania. En México no se han reportado casos de usuarios con este virus.

Una vez activada la aplicación se conecta a un servidor de Control y Comando (C&C) en el puerto 9001, el cual solicita a la app que abra un ‘socket’ utilizando el protocolo SOCKS para recibir una lista de anuncios y metadatos asociados.

Symantec informó a Google sobre las aplicaciones maliciosas el pasado 6 de octubre para que las eliminara desde su tienda virtual.

Con información de Tekcrispy