Nodo9Nodo9Nodo9
  • Noticias
  • Tech
    TechShow More
    ¿Hay un seguro de vida sin papeleo en México?
    agosto 25, 2026
    NVIDIA GeForce NOW ya es compatible con Firefox: juega en la nube sin salir de tu navegador
    agosto 20, 2026
    Vialtis y Perceptio en el proyecto SAP GROW Fast
    Vialtis revoluciona la implementación de ERP con SAP GROW Fast en 14 semanas
    agosto 4, 2026
    Cómo la inteligencia impulsada por la IA está transformando el desempeño empresarial
    julio 31, 2026
    Las brechas de seguridad en las pymes siguen comenzando por errores básicos, advierte ESET
    julio 23, 2026
  • Geek
    GeekShow More
    NVIDIA GeForce NOW ya es compatible con Firefox: juega en la nube sin salir de tu navegador
    agosto 20, 2026
    Cómo participar en el Gran Turismo World Series 2026 desde México
    enero 13, 2026
    La nueva Navidad: la Inteligencia Artificial se integra a las tradiciones decembrinas
    diciembre 18, 2025
    La Experiencia Daft Punk llega a Fortnite este 27 de septiembre
    septiembre 26, 2025
    Día del Gamer 2025: ¿Cómo ganan las apps de videojuegos?
    agosto 29, 2025
  • Entretenimiento
    EntretenimientoShow More
    Estrenos de cine en México: películas que llegan del 20 al 26 de agosto de 2026
    agosto 20, 2026
    Películas que se estrenan esta semana en cines: novedades del 6 al 12 de agosto de 2026
    agosto 6, 2026
    Explora Mexcaltitán con una ruta que celebra los paisajes, los sabores y la cultura nayarita
    julio 23, 2026
    La Odisea de Christopher Nolan (2026): reparto completo, personajes y 7 secretos de producción
    julio 22, 2026
    Estrenos de cine del 23 de julio de 2026: películas que llegan esta semana a la cartelera
    julio 22, 2026
  • Empresas
    EmpresasShow More
    Universitarios, el poder de compra que las marcas subestiman
    agosto 27, 2026
    Fashion Digital Talks 2026 reunirá a líderes de moda y eCommerce
    agosto 27, 2026
    ¿Hay un seguro de vida sin papeleo en México?
    agosto 25, 2026
    BanBif apuesta por la innovación digital para optimizar las operaciones de comercio exterior
    julio 3, 2026
    Mientras rueda el balón, los mexicanos alternan entre televisión y celular
    junio 10, 2026
  • LAB
    LABShow More
    DVD: qué es, para qué sirve y por qué marcó una era del entretenimiento digital
    diciembre 31, 2025
    Visibilidad Algorítmica: La Transformación Estratégica que Impulsa US Media
    diciembre 1, 2025
    Fraude sin contacto: Protege tus pagos NFC y RFID
    marzo 20, 2025
    Aplicaciones de préstamos: ¿Cómo evitar fraudes y elegir opciones confiables?
    febrero 27, 2025
    Cómo evitar riesgos de seguridad al comprar un dispositivo usado
    enero 2, 2025
Buscar
  • Educación
  • Salud
  • Social
  • Podcast
  • Comunicados
©: 2010 - 2026 Nodo9.com es un medio de Neodatta.net
Reading: Así funciona el malware Tekya que ha infectado 56 aplicaciones en Google Play, 24 de ellas dirigidas a niños
Share
Notification Show More
Nodo9Nodo9
Buscar
  • Noticias
  • Tech
  • Geek
  • Entretenimiento
  • Empresas
  • LAB
  • Educación
  • Salud
  • Social
  • Podcast
  • Comunicados
Follow US
Nodo9 > Noticias > Noticias > Tech > Aplicaciones > Así funciona el malware Tekya que ha infectado 56 aplicaciones en Google Play, 24 de ellas dirigidas a niños
AplicacionesMovilesNoticias

Así funciona el malware Tekya que ha infectado 56 aplicaciones en Google Play, 24 de ellas dirigidas a niños

LauraDark
Last updated: marzo 26, 2020 8:41 pm
LauraDark
Published: marzo 26, 2020
Share
SHARE

Investigadores de Check Point. identificaron una nueva familia de malware llamada Tekya presente en 56 aplicaciones que se han descargado un millón de veces en todo el mundo. En este grupo hay 24 dirigidas al público infantil, mientras que el resto eran aplicaciones de uso general. Apenas hace un mes también habían reportado que el malware Haken, se encontraba en 8 aplicaciones maliciosas diferentes, y se había descargado en 50.000 dispositivos Android.

“Para nosotros, el gran número de descargas que el cibercriminal consiguió infiltrar con éxito en Google Play es sorprendente”, señala Eusebio Nieva, director técnico de Check Point para España y Portugal. “Al combinar esto con una metodología de infección relativamente simple, se puede deducir que Google Play Store todavía puede albergar apps maliciosas. Además, está claro que es difícil comprobar si todas y cada una de las aplicaciones son seguras en la Play Store, por lo que los usuarios no pueden confiar únicamente en
las medidas de seguridad de Google Play para garantizar la protección de sus dispositivos, sino que deben contar con herramientas tecnológicas en todos sus dispositivos”, añade Nieva.

Contents
  • ¿Cómo funciona Tekya?
  • ¿Cómo pueden protegerse los usuarios frente a este tipo de ciberamenazas?


¿Cómo funciona Tekya?

Esta nueva familia de malware, conocido como Tekya, es un adclicker, una ciberamenaza al alza en la industria móvil que simula el comportamiento del usuario pulsando sobre los ‘banners’ y anuncios de agencias como AdMob de Google, AppLovin‘, Facebook y Unity con el objetivo de generar beneficios financieros fraudulentos. Asimismo, los cibercriminales detrás de esta campaña clonaron aplicaciones reales del Store con el objetivo de incrementar la audiencia, sobre todo entre niños, ya que la mayoría de las
portadas de aplicaciones para el malware de Tekya son juegos infantiles.

Uno de los datos más destacados de la investigación llevada a cabo por Check Point revela que Tekya había sido capaz de eludir las medidas de seguridad de VirusTotal y Google Play Protect, un sistema desarrollado por Google para garantizar la seguridad del sistema operativo Android. En este sentido, esta variante de malware se camuflaba como parte del código nativo de las aplicaciones y empleaba el mecanismo ‘MotionEvent’ en Android (introducido en 2019) para imitar las acciones del usuario y generar clics.

Por otra parte, cuando un usuario descargaba alguna de las aplicaciones infectadas en el dispositivo, automáticamente se registraba un receptor (‘us.pyumo.TekyaReceiver’) que permitía llevar a cabo distintas acciones como “BOOT_COMPLETED” (permite que el código se ejecute al iniciar el dispositivo, lo que se conoce como “inicio frío”), “USER_PRESENT” (para detectar cuando el usuario está utilizando de forma activa el dispositivo) y “QUICKBOOT_POWERON” (para permitir que el código malicioso se ejecute después de reiniciar el dispositivo.


¿Cómo pueden protegerse los usuarios frente a este tipo de ciberamenazas?


A pesar de que Check Point reveló estos hallazgos a Google y que la amenaza ya ha sido erradicada, esta situación pone de relieve una vez más que los mercados de aplicaciones en general, y Google Play en particular, son vulnerables y susceptibles de ser hackeados. En la actualidad, existen casi 3 millones de aplicaciones disponibles en el Store, y se cuentan por cientos los nuevos programas informáticos que se desarrollan y comienzan a formar parte de este mercado cada día, por lo que realmente difícil poder comprobar la veracidad y seguridad de cada una.

Los expertos de la compañía señalan que los usuarios no pueden confiar únicamente en las medidas de seguridad de Google Play para garantizar la protección de sus dispositivos, por lo que aconsejan eliminar cualquier tipo de aplicación sospechosa e instalar las últimas actualizaciones del sistema operativo y demás programas para garantizar la seguridad de dispositivo. Asimismo, destacan la importancia de contar con herramientas tecnológicas de calidad para hacer frente a estos ciberriesgos.

La empresa cuenta con SandBlast Mobile, que utiliza infraestructura On- device Network Protection y su función es evitar ataques de robo de información en todas las aplicaciones, correo electrónico, SMS, iMessage y aplicaciones de mensajería instantánea. También evita el acceso a sitios web maliciosos como el acceso y comunicación del dispositivo con botnets, para lo cual valida el tráfico en el propio dispositivo sin enrutar los datos a través de un gateway corporativo.

TAGGED:adclickerCheck PointFacebookgoogle playmalwareTekyaUnity
Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Share

Publicidad

Síguenos en YouTube

Suscríbete a nodo9 en youtube

Suscríbete al podcast


O suscríbete con tu aplicación favorita utilizando la siguiente dirección

NodoNueve.com

HQ
M. de Coatepec Cuautitlán México CP 54870
Tel/WhatsApp
+525614028690
contacto@nodo9.com

Acerca de:
NodoNueve.com hablamos de tecnología y entretenimiento.
Dirección:
M. de Coatepec, Cuautitlán México. CP. 54870
Contacto:

  • M. de Coatepec, Cuautitlán México, C.P. 54870
  • +52 5614028690
  • +525614028690
  • contacto@nodo9.com
  • rp@nodonueve.com
20KLike
65.9KFollow
308Subscribe
320Follow
Nodo9Nodo9
Follow US
© 2010 - 2026 Nodo9 un desarrollo de Neodatta.net
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
Bienvenido

Ingresa a tu cuenta

Username or Email Address
Password

Lost your password?