Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta apk. Mostrar todas las entradas
Mostrando entradas con la etiqueta apk. Mostrar todas las entradas

PostHeaderIcon Pentesting en Android: metodología completa (I)


Android es una plataforma ubicua con una vasta superficie de ataque, requiriendo un enfoque metódico en su seguridad. Esta publicación detalla una metodología de pentesting en Android, comenzando con el análisis estático: **examinar el código sin ejecutarlo para encontrar secretos codificados, fallos lógicos y vulnerabilidades en el `AndroidManifest.xml`** (permisos, copia de seguridad, depuración, componentes exportados) y **buscar cadenas interesantes como URL, claves API y configuraciones incorrectas de Firebase**. El análisis estático incluye la revisión de archivos APK, bibliotecas nativas y la búsqueda de configuraciones inseguras. El artículo enfatiza la importancia de entender la estructura de la aplicación y los potenciales riesgos asociados a componentes exportados y configuraciones predeterminadas. La metodología se centra en un enfoque de dispositivo rooteado para maximizar la libertad en las pruebas.



PostHeaderIcon Google te avisará de las aplicaciones que consumen mucha batería


Google lleva tiempo trabajando para mejorar la Play Store, su conocida tienda de aplicaciones para Android. Uno de sus frentes más importantes en este sentido ha sido siempre la lucha contra aplicaciones maliciosas, y ahora tiene el punto de mira en aquellas aplicaciones que consumen mucha batería.




PostHeaderIcon Tebas y LaLiga le ganan la batalla a los Amazon Fire TV: olvídate de las IPTV ilegales en estos dispositivos


 La piratería, concretamente la que se centra en los eventos deportivos, está de capa caída con el último movimiento de los Amazon Fire TV. Estos dispositivos se renovaron hace unos pocos días en medio mundo, llegando con una novedad que muchos no van a ver como una mejora. Vega OS es el nuevo sistema operativo de estos aparatos y, a diferencia del anterior, este está basado en Linux. ¿El problema? Amazon ha decidido cerrar la puerta a la instalación de apps no oficiales.




PostHeaderIcon El mercado F-Droid podría desaparecer


 F-Droid, el mayor repositorio mundial de aplicaciones gratuitas y de código abierto para Android, ha emitido un durísimo comunicado contra Google donde alerta de su desaparición si se concretan las nuevas políticas que va a poner en marcha el gigante de Internet bloqueando la descargas de app no verificadas a partir del próximo año.




PostHeaderIcon Aurora Store: alternativa a la Play Store para descargar aplicaciones sin los servicios de Google


Existen muchas alternativas a la Google Play Store. Por lo general, resulta bastante sencillo acceder a cualquier app, pero también entraña sus riesgos. APKs no seguros, tiendas que rayan en la piratería o no disponer de todo el catálogo que posee la tienda oficial de Google, por ejemplo.

 



PostHeaderIcon Mejores apps de IA para Android


Es un hecho que la inteligencia artificial ha dejado de ser cosa del futuro, pues esta tecnología ya está integrada en muchas de las aplicaciones que utilizamos a diario. Desde asistentes inteligentes hasta herramientas de búsqueda, productividad y creatividad (como las que permiten generar imágenes con palabras), el ecosistema Android está lleno de apps que utilizan IA de formas sorprendentes.





PostHeaderIcon Gemini Live interactuará con las apps de Google


Que Gemini puede interactuar con servicios de Google como Drive, Gmail, Home o Calendar no es ninguna novedad: la compañía lleva meses ampliando este soporte y haciendo que el chatbot se integre a la perfección con las apps de la propia compañía.

 


 


PostHeaderIcon Spotify bloquea definitivamente las APK piratas: usuarios no pueden acceder a sus cuentas premium “gratuitas”


Spotify ha decidido tomar cartas en el asunto contra la piratería digital. Desde este lunes, diversos usuarios han reportado que las aplicaciones modificadas (APK) que permitían acceder a las funciones de Spotify Premium sin pagar han dejado de funcionar completamente.

 



PostHeaderIcon MAGIS TV PRO: cómo descargar BlueStacks 5 para poder instalarlo en mi PC


Si alguna vez soñaste con poder disfrutar de tus apps y juegos de Android en la computadora, BlueStacks 5 es la solución, particularmente para usar Magis TV PRO. Este emulador te permite ejecutar tus aplicaciones de Android de manera fluida y con alto rendimiento en tu PC o laptop.

 






PostHeaderIcon TikTok Plus, la aplicación no oficial de TikTok repleta de sorpresas


 La modificación de aplicaciones o app modding es una práctica extendida en Android y que consiste en alterar una app para quitarle o añadirle funciones. Existen mods de WhatsApp, Facebook, Instagram y otras muchas aplicaciones populares. En el caso de TikTok, su versión modificada es TikTok Plus. No es oficial. Y aunque tiene muchas ventajas, instalarla en tu teléfono puede salir mal. 





PostHeaderIcon Ver vídeos de YouTube en la pantalla del coche con Android Auto


Si tienes coche y un móvil del ecosistema de Google, probablemente Android Auto es una de las mejores apps y servicios que puedes disfrutar. Es el encargado de entretenerte, te guía con tu GPS favorito y te permite conversar gracias a su sistema de voz. Aun así, si llevas tiempo utilizándolo, sabes que hay ciertas cosas que están limitadas. Algunas acciones directamente no se pueden llevar a cabo con esta interfaz para la conducción. ¿O sí?




PostHeaderIcon Suplantación de archivos en WhatsApp para Android


Mientras Meta "juega" con su IA, el 14 de julio de 2024, un analista de malware @0x6rss descubrió y compartió en X un problema de seguridad en WhatsApp Messenger para Android. Este problema permite a un atacante disfrazar una aplicación maliciosa de Android como un archivo PDF compartido en el chat. Por ahora la vulnerabilidad NO ha sido solucionada.




PostHeaderIcon 0-Day en Telegram permitía enviar archivos dañinos camuflados como vídeos


Investigadores de ESET descubrieron un exploit Zero-Day de Telegram para Android que aprovecha una vulnerabilidad a la que han denominado EvilVideo y permitía a los atacantes enviar archivos maliciosos camuflados como vídeos.

 


PostHeaderIcon Android hará más segura la instalación de APKs


En honor a la verdad, hay que reconocer que en sus inicios la seguridad en Android, principalmente en lo referido a la instalación de apps y a la admisión de las mismas en la tienda de aplicaciones (en aquellos tiempos Android Market, posteriormente Google Play), dejaba bastante que desear. Esto permitió la rápida llegada de muchas y muy legítimas apps, pero por el camino también se «coló» mucho malware, que hizo que la tienda no resultara excesivamente confiable para muchos usuarios.

 



PostHeaderIcon Aplicaciones maliciosas de Android con 5,5 millones de instalaciones encontradas en Google Play


 Se encontraron más de 90 aplicaciones maliciosas de Android instaladas más de 5,5 millones de veces a través de Google Play para distribuir malware y adware, y el troyano bancario Anatsa experimentó un aumento reciente en su actividad.





PostHeaderIcon Microsoft pone en evidencia a Android: 4.000 millones de usuarios en peligro


Microsoft le ha vuelto a poner la cara roja a Google. La compañía propietaria de Windows ha realizado una investigación para determinar que unos 4.000 millones de usuarios Android estaban en peligro. ¿El motivo? Una serie de apps publicadas en la Play Store contaban con una vulnerabilidad bastante grave.

 


 


PostHeaderIcon ¿Cómo se cuelan las aplicaciones maliciosas en la Google Play Store?


A la hora de descargar una aplicación móvil, los expertos recomiendan hacerlo desde las tiendas oficiales. En otras palabras, evitar las plataformas de terceros. Sin embargo, el malware en Google Play es moneda corriente. ¿Cómo logran los programas maliciosos colarse en un entorno respaldado por un gigante y que, al menos en los papeles, promete garantías?

 



PostHeaderIcon Alpine Linux: una Distro Linux pequeña, simple y segura


Alpine Linux es una distribución que se ha ganado reconocimiento en la comunidad Linux por su enfoque minimalista y rendimiento eficiente.

 

 



PostHeaderIcon Herramientas para el análisis de malware en Android


El malware para Android no detiene su actividad. Constantemente vemos distintas campañas que buscan distribuir malware para robar credenciales, robar información, espiar o desplegar anuncios maliciosos. Si bien el análisis de aplicaciones en Android suele ser una tarea compleja, en esta oportunidad compartimos nuevas herramientas que pueden resultar de gran ayuda a la hora de realizar tareas de análisis de malware.





PostHeaderIcon Supuesta app de Android ‘pro-Ucrania’ para realizar ataques DDoS resulta ser un malware creado por rusos


Google detectó que una supuesta aplicación para Android «pro-Ucrania» era, en realidad, obra de rusos patrocinados por el Kremlin y estaba infectada con un troyano.