{"id":6113,"date":"2015-09-04T03:47:12","date_gmt":"2015-09-04T03:47:12","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=6113"},"modified":"2019-11-22T03:04:51","modified_gmt":"2019-11-22T09:04:51","slug":"ios-greatest-hack","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ios-greatest-hack\/6113\/","title":{"rendered":"El mayor robo en iOS: Qui\u00e9n debe preocuparse por el malware KeyRaider"},"content":{"rendered":"<p>Mientras que iOS tiene fama de ser un sistema muy seguro, los titulares de los \u00faltimos tres d\u00edas han puesto esto en duda. El ruido surgi\u00f3 a ra\u00edz de un terrible hackeo de KeyRaider, el cual comprometi\u00f3 a <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2015\/08\/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">m\u00e1s de 225.000 cuentas de<\/a><a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2015\/08\/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\"> iPhone<\/a>. \u00a1Boo!<\/p>\n<p>La verdad es que la mayor\u00eda de usuarios de iPhone y iPad (de hecho casi todos), no tienen que preocuparse de este malware. KeyRaider solo afecta a <a href=\"http:\/\/bgr.com\/2015\/08\/27\/best-jailbreak-tweaks-top-10-iphone-aug\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">dispositivos jailbrekeados<\/a> \u2013 no puede acceder a un iPhone, si el usuario no lo ha hackeado \u00e9l mismo anteriormente. Los due\u00f1os de dispositivos Apple \u201clegales\u201d pueden estar tranquilos.<\/p>\n<p>Cuando se trata de dispositivos de Apple, tienes dos opciones, aceptar los l\u00edmites implementados por el fabricante o hacerle un jailbreak a tu dispositivo para personalizarlo a\u00fan m\u00e1s y acceder a nuevas funciones. Los riesgos vienen de la mano de la libertad que quieres, d\u00e1ndole el mismo acceso al malwa<\/p>\n<p>https:\/\/twitter.com\/flargh\/status\/639142421750792192<\/p>\n<p>As\u00ed que no hagas un jailbreak a tu iPhone o iPad o es probable que termines lidiando con un malware que ya ha afectado a m\u00e1s de 18 pa\u00edses, incluyendo China, Francia, Rusia, Jap\u00f3n, Reino Unido, Estados Unidos, Canad\u00e1, Alemania, Australia, Israel, Italia, Espa\u00f1a, Singapur, y Corea del Sur. La mayor\u00eda de v\u00edctimas son de China.<\/p>\n<p>Si a\u00fan as\u00ed quieres hacerle un jailbreak a tu dispositivo, esto no necesariamente significa que tu dispositivo se vaya a infectar. Para encontrar un virus tienes que instalar una aplicaci\u00f3n de terceros llamada Cydia. Despu\u00e9s, tu dispositivo se actualizar\u00e1 con un malware gratis que puede robar nombres de usuarios, contrase\u00f1as e identificadores \u00fanicos del dispositivo y enviarlos a un servidor remoto ejecutado por hackers maliciosos.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">KeyRaider <a href=\"https:\/\/twitter.com\/hashtag\/Malware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Malware<\/a> Steals Certs, Keys &amp; Account Data From Jailbroken <a href=\"https:\/\/twitter.com\/hashtag\/iPhones?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iPhones<\/a>: <a href=\"http:\/\/t.co\/RKlDhcJc1m\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/RKlDhcJc1m<\/a> via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"http:\/\/t.co\/IZ90PMfRXx\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/IZ90PMfRXx<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/638431344297648128?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 31, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>KeyRaider tambi\u00e9n puede bloquear tu dispositivo Apple y pedir un rescate para devolverte el acceso a tus archivos. En pocas palabras, es un malware asqueroso.<\/p>\n<p>En julio 2015, los expertos de WeipTech, comenzaron a revisar las quejas de los usuarios de iPhone y iPad sobre compras no autorizadas y aplicaciones que hab\u00edan descubierto y que no hab\u00edan instalado. Los investigadores se las ingeniaron para seguir a los criminales y acceder al servidor que pertenec\u00eda a hackers. Recopilaron la informaci\u00f3n e incluso aplicaron ingenier\u00eda inversa a la modificaci\u00f3n del <a href=\"http:\/\/bgr.com\/tag\/jailbreak\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">jailbreak <\/a>para ver c\u00f3mo funcionaba.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>El robo m\u00e1s grande de #iOS \u2013 qui\u00e9n se tiene que preocupar por el #malware #KeyRaider.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FA9KS&amp;text=El+robo+m%C3%A1s+grande+de+%23iOS+%E2%80%93+qui%C3%A9n+se+tiene+que+preocupar+por+el+%23malware+%23KeyRaider.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Los expertos de WeipTech lo llamaron el robo m\u00e1s grande de la historia que involucra a cuentas de Apple. Aunque solo afecte a dispositivos con jailbreak, es algo realmente cr\u00edtico para las v\u00edctimas. Alrededor de una cuarta parte de los millones de usuarios ya han sido v\u00edctimas.<\/p>\n<p>Si crees que puedes ser una de ellas, chequea este <a href=\"http:\/\/www.weiptech.org\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">sitio web creado por la compa\u00f1\u00eda de WeipTech<\/a>. Est\u00e1 en chino, pero puedes utilizar el traductor de Google.<\/p>\n<p>Los investigadores de WeipTech tambi\u00e9n sugieren un <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2015\/08\/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">m\u00e9todo alternativo<\/a>. El manual es algo duro, pero un geek que pueda hacerle kailbreak a un dispositivo iOS, seguro puede con esto. Bueno, puedes hacer lo siguiente:<\/p>\n<ul>\n<li>Instala el servidor openSSH a trav\u00e9s de Cydia.<\/li>\n<li>Conecta to dispositivo a trav\u00e9s de SSH<\/li>\n<li>Ve a \/Librer\u00eda\/SubstrateM\u00f3vil\/Librer\u00edasDin\u00e1micos\/, y encuentra las siguientes cadenas dentro de este directorio: wushidou, gotoip4, bamu, getHanz<\/li>\n<\/ul>\n<p>Si encuentras alguna de estas cadenas en cualquier archivo dentro del directorio, debes eliminar el archivo y eliminar el archivo plist que est\u00e1 bajo el mismo nombre. Luego reinicia el dispositivo. Despu\u00e9s de esto, es recomendado cambiar tu contrase\u00f1a de tu cuenta de Apple, y <a href=\"https:\/\/support.apple.com\/en-us\/HT204152\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">activar la verificaci\u00f3n de dos pasos para Apple IDs<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los titulares levantan la alarma: el hackeo m\u00e1s grande la historia por fin llega a iOS. \u00bfEs realmente cierto y qui\u00e9nes son las v\u00edctimas potenciales?<\/p>\n","protected":false},"author":522,"featured_media":6117,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6,2737],"tags":[26,1933,1236,90,27,308,29,2144,34,472,175,781],"class_list":{"0":"post-6113","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-privacy","10":"tag-apple","11":"tag-china","12":"tag-dispositivos-moviles","13":"tag-hackers","14":"tag-ios","15":"tag-ipad","16":"tag-iphone","17":"tag-keyraider","18":"tag-malware-2","19":"tag-ransomware","20":"tag-security-2","21":"tag-smartphones"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ios-greatest-hack\/6113\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ios-greatest-hack\/5058\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ios-greatest-hack\/3520\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ios-greatest-hack\/5920\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ios-greatest-hack\/6193\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ios-greatest-hack\/6762\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ios-greatest-hack\/6539\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ios-greatest-hack\/8773\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ios-greatest-hack\/9714\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ios-greatest-hack\/6086\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ios-greatest-hack\/8770\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ios-greatest-hack\/8773\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ios-greatest-hack\/9714\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ios-greatest-hack\/9714\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=6113"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6113\/revisions"}],"predecessor-version":[{"id":16169,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/6113\/revisions\/16169"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/6117"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=6113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=6113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=6113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}