{"id":17909,"date":"2020-03-18T13:23:53","date_gmt":"2020-03-18T19:23:53","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=17909"},"modified":"2020-04-02T05:38:57","modified_gmt":"2020-04-02T11:38:57","slug":"monitorminor-stalkerware","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/monitorminor-stalkerware\/17909\/","title":{"rendered":"Los peligros del stalkerware MonitorMinor"},"content":{"rendered":"<p>El uso de <strong><em>stalkerware<\/em> <\/strong>no solo es <strong><u>anti\u00e9tico<\/u><\/strong> sino que presenta <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/stalkerware-spouseware\/14306\/\" target=\"_blank\" rel=\"noopener\">varios riesgos de ciberseguridad<\/a><\/strong> consustanciales. El primer punto no requiere explicaciones. En cuanto al segundo, el problema consiste en que las <strong>aplicaciones de espionaje<\/strong> (<strong><em>spyware<\/em><\/strong>) roban grandes cantidades de <strong>datos confidenciales<\/strong> de los dispositivos y los env\u00edan a trav\u00e9s de internet, y a sus desarrolladores no les importa proteger la transmisi\u00f3n de estos datos <em>online<\/em>.<\/p>\n<p>Por lo general, se desconoce c\u00f3mo se almacenan o transmiten los datos en los <strong>servidores de mando y control (C&amp;C)<\/strong>. Por lo tanto, es imposible calcular cu\u00e1nta gente pudo tener acceso a \u00e9l. En vista del r\u00e1pido desarrollo de la funcionalidad del <em>stalkerware<\/em>, los datos que la aplicaci\u00f3n de <strong><em><a href=\"https:\/\/latam.kaspersky.com\/blog\/coalition-against-stalkerware\/15719\/\" target=\"_blank\" rel=\"noopener\">stalkerware<\/a><\/em><\/strong> recoge pueden verse robados o filtrados por otros cibercriminales, lo cual puede convertirse un dolor de cabeza para las v\u00edctimas, incluso m\u00e1s grave que el objetivo inicial del atacante: <a href=\"https:\/\/latam.kaspersky.com\/blog\/smartphone-spying-protection\/16807\/\" target=\"_blank\" rel=\"noopener\"><strong>el rastreo de movimientos de dichas v\u00edctimas<\/strong><\/a>.<\/p>\n<h2><\/h2>\n<h2>\u00bfDe qu\u00e9 es capaz el <em>stalkerware<\/em> MonitorMinor?<\/h2>\n<p>El <strong><em>stalkerware<\/em> para<\/strong> <strong>Android<\/strong> recientemente descubierto, <strong>MonitorMinor<\/strong>, demuestra lo que son capaces de hacer las <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/sabes-que-es-un-stalkerware-kaspersky-lab-habilita-alerta-de-privacidad-para-tu-movil-mexico\/14317\/\" target=\"_blank\" rel=\"noopener\">aplicaciones de espionaje<\/a><\/strong>. Seg\u00fan nuestra evaluaci\u00f3n, se trata de una de las herramientas de rastreo de <em>smartphones<\/em> m\u00e1s poderosa que existe. Sus habilidades le permiten a los <strong>cibercriminales<\/strong> controlar el dispositivo de modo remoto; registrar audio y video con la c\u00e1mara y el micr\u00f3fono; robar listas de contactos, mensajes y el NIP del dispositivo o su patr\u00f3n de desbloqueo.<\/p>\n<p>Aunque se le describe como una aplicaci\u00f3n de control parental, MonitorMinor puede usarse para supervisar en secreto a familiares o compa\u00f1eros, en decir, para acosar. El acuerdo de licencia, que est\u00e1 disponible en el sitio web en el que se distribuye la aplicaci\u00f3n, establece claramente que los usuarios de la aplicaci\u00f3n no pueden usarla para vigilar a otra persona en silencio y sin su consentimiento por escrito. Sin embargo, no vemos c\u00f3mo puede ayudar esto a los posibles objetivos de los acosadores que han usado igualmente esta aplicaci\u00f3n con dichos fines.<\/p>\n<p>La aplicaci\u00f3n es muy intrusiva y puede aparecer en el dispositivo del objetivo sin que este la perciba; adem\u00e1s, es capaz de recopilar en silencio pr\u00e1cticamente todas las comunicaciones personales de la v\u00edctima. Decidimos centrar nuestra atenci\u00f3n sobre la aplicaci\u00f3n debido a su poder e informar a quienes defienden a las personas del <em>stalkerware<\/em> de la amenaza potencial que representa. No se trata de otra simple aplicaci\u00f3n de control parental.<\/p>\n<p>\u00a0<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\"><\/strong><\/p>\n<p>\u00a0<\/p>\n<p>Como siempre, los <strong>usuarios m\u00e1s vulnerables<\/strong> son aquellos que han usado una aplicaci\u00f3n para obtener <strong><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/root-access\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">privilegios de superusuario<\/a><\/strong> en el dispositivo Android. Con ese nivel de acceso, MonitorMinor no enfrenta resistencia alguna para afianzarse en el sistema. Pero tampoco creas que si no le <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/android-root-faq\/10553\/\" target=\"_blank\" rel=\"noopener\">hiciste <em>root<\/em><\/a><\/strong> <strong>a tu dispositivo<\/strong>, no tienes que preocuparte por ser v\u00edctima de dicha <strong>aplicaci\u00f3n maliciosa<\/strong>.<\/p>\n<p>En primer lugar, dicho <em>software<\/em> de espionaje pudo haberse instalado desde f\u00e1brica. En segundo lugar, el <em>smartphone<\/em> puede infectarse con <strong><em>malware<\/em><\/strong> para hacer <em>root<\/em>. En tercer lugar, alguien que desee espiarte puede hacerle <em>root<\/em> manualmente al dispositivo si tienen acceso f\u00edsico a \u00e9l.<\/p>\n<p>Una vez que <strong>MonitorMinor<\/strong> consigue los <strong>permisos <em>root<\/em><\/strong>, no se le puede eliminar mediante las herramientas comunes del sistema, incluso si la v\u00edctima logra de alg\u00fan modo detectarlo. Y lo que es peor, adem\u00e1s de ser virtualmente imposible de eliminar, el <strong><em>stalkerware<\/em><\/strong> puede <strong>acceder a los datos<\/strong> <strong>en aplicaciones<\/strong> de mensajes, redes sociales, clientes de correo electr\u00f3nico y otras aplicaciones. La lista de aplicaciones de las cuales MonitorMinor puede robar datos incluye <strong>Gmail<\/strong>, <strong>Facebook<\/strong>, <strong>Instagram<\/strong>, <strong>Viber<\/strong>, <strong>Skype<\/strong> y <strong>Snapchat<\/strong>.<\/p>\n<p>\u00a0<\/p>\n<p><strong>https:\/\/latam.kaspersky.com\/blog\/android-root-faq\/10553\/<\/strong><\/p>\n<p>\u00a0<\/p>\n<p>Si no puede obtener <strong>privilegios de superusuario<\/strong>, la aplicaci\u00f3n de stalkerware MonitorMinor sigue con el plan B y utiliza una serie de funciones regulares de Android conocidas como <strong>Accesibilidad<\/strong>. Dise\u00f1ado para gente con capacidades diferentes, este conjunto de funciones presenta <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/mobile-virusology-2019\/17821\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades muy populares<\/a><\/strong> con los creadores de <em>malware<\/em>, quienes saben explotarlas para robar <strong>datos confidenciales<\/strong>.<\/p>\n<p>La raz\u00f3n consiste en que la <strong>funci\u00f3n de Accesibilidad<\/strong> le permite al <em>malware<\/em> deslizarse por todo lo que se exhibe en la <a href=\"https:\/\/latam.kaspersky.com\/blog\/ginp-mobile-banking-trojan\/17136\/\" target=\"_blank\" rel=\"noopener\"><strong>pantalla del <\/strong><strong><em>smartphone<\/em><\/strong><\/a> (como mensajes y detalles de las aplicaciones bancarias), pulsar botones, copiar texto capturado por el usuario y contenido del portapapeles, entre otros.<\/p>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo defenderte de MonitorMinor<\/h2>\n<p>Si alguien est\u00e1 determinado a <strong>instalar MonitorMinor en tu <em>smartphone<\/em><\/strong>, ser\u00e1 muy dif\u00edcil evitarlo. Sin embargo, puedes hacer que la tarea sea m\u00e1s dif\u00edcil para los atacantes y los cibercriminales con estos <strong>consejos de seguridad contra spyware y stalkerware<\/strong>:<\/p>\n<ul>\n<li>Configura una <strong>contrase\u00f1a segura de bloqueo<\/strong> para tu <em>smartphone<\/em>.<\/li>\n<li>S\u00e9 extremadamente cuidadoso cuando las <strong><a href=\"https:\/\/latam.kaspersky.com\/blog\/android-8-permissions-guide\/13432\/\" target=\"_blank\" rel=\"noopener\">aplicaciones solicitan acceso<\/a><\/strong> a la funci\u00f3n de <strong>Accesibilidad<\/strong>.<\/li>\n<li>Bloquea la <strong>instalaci\u00f3n de<\/strong> <strong><em>software<\/em> de terceros<\/strong> (o m\u00e1s bien nunca lo permitas, ya que Android la tiene bloqueada de modo predeterminado).<\/li>\n<li>Instala una <strong>soluci\u00f3n confiable de seguridad<\/strong>. Por ejemplo, <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> <strong>detecta<\/strong> <strong>aplicaciones de espionaje<\/strong> y se lo notifica a los usuarios del dispositivo.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>MonitorMinor es una de las aplicaciones de espionaje m\u00e1s peligrosas que existen para Android. Te explicamos el motivo.<\/p>\n","protected":false},"author":2506,"featured_media":17910,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,1236,2990,3686],"class_list":{"0":"post-17909","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-dispositivos-moviles","11":"tag-root","12":"tag-stalkerware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/monitorminor-stalkerware\/17909\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/monitorminor-stalkerware\/19546\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/monitorminor-stalkerware\/16112\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/monitorminor-stalkerware\/7956\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/monitorminor-stalkerware\/21144\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/monitorminor-stalkerware\/19407\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/monitorminor-stalkerware\/22106\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/monitorminor-stalkerware\/20896\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/monitorminor-stalkerware\/27615\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/monitorminor-stalkerware\/7925\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/monitorminor-stalkerware\/34060\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/monitorminor-stalkerware\/14481\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/monitorminor-stalkerware\/14573\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/monitorminor-stalkerware\/13170\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/monitorminor-stalkerware\/23349\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/monitorminor-stalkerware\/11266\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/monitorminor-stalkerware\/25155\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/monitorminor-stalkerware\/21841\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/monitorminor-stalkerware\/27026\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/monitorminor-stalkerware\/26865\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/17909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=17909"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/17909\/revisions"}],"predecessor-version":[{"id":18284,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/17909\/revisions\/18284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/17910"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=17909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=17909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=17909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}