Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon 1 de cada 16 móviles son vulnerables a BadKernel en Android


Android es el sistema operativo más utilizado en todo el mundo y ya cuenta con tres vulnerabilidades bien famosas como los graves fallos del MediaServer, StageFright y BadKernel. Éste último fallo afecta a 1 de cada 16 teléfonos móviles según trustlook.com, es decir, unos 100 millones de usuarios. Se  estima que un 41,5% de móviles Samsung están afectados. BadKernel permite robar datos desde el dispositivo, apoderarse de la cámara del usuario, interceptar mensajes SMS, y todo lo que se quiera. Como se trata de un RCE (ejecución remota de código), los atacantes tienen un control total sobre cualquier smartphone afectado.




PostHeaderIcon La banca española presenta Bizum, un sistema para enviar dinero mediante el móvil


Más de 30 bancos que representan el 95% del mercado financiero en España han decidido combinar sus esfuerzos para dar vida a Bizum, un sistema de pago por móvil que nace con el objetivo de plantar cara a las iniciativas impulsadas por los propios fabricantes de móviles como Samsung Pay o Apple Pay.



PostHeaderIcon Spotify Free mostró anuncios maliciosos que podrían infectar al usuario


La publicidad de la versión gratuita de Spotify infecta los ordenadores con 'malware'. Tras recibir quejas, el servicio de música en streaming Spotify está investigando cuáles son los motivos de que la versión gratuita de su servicio esté infectando los ordenadores de sus usuarios mediante un software malicioso.




PostHeaderIcon Vulnerabilidad grave RCE en formato de fichero JPEG 2000


Una vulnerabilidad descubierta en el formato JPEG 2000 puede llevar a la ejecución de código de forma remota en un PC. Este fallo se aprovecha de un error de lectura y escritura de bloques de memoria




PostHeaderIcon Herramientas de análisis de malware automatizado en Android


Mobile Security Framework (MobSF) es una aplicación todo-en-uno de código abierto para móviles (Android / iOS) capaz de realizar el análisis estático y dinámico automatizado. CuckooDroid es una extensión de Cuckoo Sandbox framework de análisis de software de código abierto para la automatización de análisis de archivos sospechosos de malware. Por su parte AppMon es un framework automatizado basado en Frida para el seguimiento y la manipulación de llamadas a la API del sistema de aplicaciones nativas en MacOS, iOS y Android.