domingo, 13 de octubre de 2024

Meta - Introducing Graph API v21.0 and Marketing API v21.0

 

Today, we are releasing Graph API v21.0 and Marketing API v21.0. As part of this release, we are highlighting changes below that we believe are relevant to parts of our developer community. These changes include announcements, product updates, and notifications on deprecations on relevant application(s) integrations with our platform.

For a complete list of all changes and their details, please visit our changelog.

General Updates

Image Expansion Merging With Standard Enhancements

Applies to 'v21.0+'

For single media ads, the Image Expansion feature will be included as part of Standard Enhancements. Therefore, if creating an ad or creative opted-in to Image Expansion, please refer to the following link for instructions to set standard_enhancements as a field inside the creative_features_spec.

The following endpoints are affected:

Deprecations & Breaking Changes

Deprecate: package_name / signature_hash params for OTP buttons on Authentication Message Templates

Starting with v21.0, when creating WhatsApp one-tap autofill or zero-tap authentication templates, package_name and signature_hash will no longer be accepted as button object properties. Instead, these must be defined as properties of a "supported app" object within the supported_apps button property array. The supported_apps property was added in a previous release to support single or multiple package/hash definitions.

Deprecate: Messaging Events API

  • Messaging Events API will be deprecated in September 2025. To prepare for this deprecation, Messaging Events API will no longer be supported in any future releases of Graph API, starting with version 21.0.
  • Partners can still send events through Conversion API which is our new solution and can learn more about it here.
  • Partners who choose not to update to the latest Graph API will still be able to access Messaging Events API by calling Graph API version 20.0 or prior until the official product deprecation in September 2025. At that time, Partners will need to be sending all events via Conversions API.

Instagram Insights API: Metric Deprecation

On October 02, 2024, we rolled out version 21 of Instagram Insights API.

To improve metric quality as well as continue aligning the functionality of Instagram API with that of the Instagram app, the following metrics will be deprecated starting version 21:

  • video_views (total value): total number of views by video
  • email_contacts (time series): number of email contacts over a specified period of time
  • get_directions_clicks (time series): number of taps on the directions link in the IG user profile number of email contacts over a specified period of time
  • profile_views (time series): number of users who have viewed the IG User's profile over a specified period of time
  • text_message_clicks (time series): number of taps on the text message link in the IG User's profile over a specified period of time
  • website_clicks (time series): number of website visits over a specified period of time
  • phone_call_clicks (time series): number of phone call clicks over a specified period of time

We will continue to support total value metrics on the Instagram Insights API for those that are also available in the Instagram app. Supported metrics can be viewed here. Please migrate the usage accordingly by January 8th, 2025 to avoid suboptimal experience to your application.

WhatsApp Cloud API Local Storage

Applies to 'v21.0+'

The upcoming changes to the WhatsApp Cloud API platform involve a significant update to the local storage settings for the Cloud API. The ability to enable local storage will now be integrated into the POST /<WHATSAPP_BUSINESS_PHONE_NUMBER_ID>/settings endpoint. This adjustment allows the setting to be configured before a phone number is registered, enhancing the setup process's flexibility and control. Additionally, the current setting can be verified through the GET /<WHATSAPP_BUSINESS_PHONE_NUMBER_ID>/settings endpoint to confirm that the local storage is correctly set to the intended country prior to the phone number registration.

It's important to note that updates to the local storage settings will only be permissible for phone numbers that have not yet been registered. A registered phone number needs to be deregistered before changing the setting. This change aims to ensure the data is always stored in the intended country.

Marketing API v21 impacts on original objective usage

V21 of the Marketing API will be released on October 2, 2024. With this new version comes further limitations on the use of original (legacy) objectives.

What is changing?

While existing campaigns using the original objectives can continue to run, beginning with v21, you can no longer create new ad sets or ads within these original objective campaigns.

Impacted APIs:

/act_{ad_account_id}/campaigns

/act_{ad_account_id}/ads

How do I know if I’m using original or simplified objectives?

You can refer to this post to refresh your understanding of our campaign objective simplification, which initially began in 2021.

Please note, there are two objectives that remained exactly the same through the objective changes: traffic and app installs (now called ‘app promotion’). Therefore, new ads and ad sets can still be created under these campaigns.

Do I need to take any action at this time?

As we continue to limit the usage of the original objectives with each API version, we encourage you to transition all your campaigns to the simplified objectives.

Meta Business SDK

Meta Business SDK v21 Release

The Meta Business SDK v21 release will be published shortly after the release of Graph API v21. This release will include bug fixes, dependency upgrades, new features, and most importantly, an updated API interface to match Graph API v21.

In this release, we also aim to provide sample code for additional scenarios. These files are available in all five languages and cover more than 30 scenarios. We hope this will greatly enhance the onboarding experience while offering richer guidance to support your integration with the Business SDK.

As part of our 2-year deprecation schedule for Platform SDKs, please note the upcoming deprecations and sunsets:

  • May 2025: Facebook Platform SDK v17.0 or below will be deprecated.

API Version Deprecations:

As part of Facebook’s versioning schedule for Graph API and Marketing API, please note the upcoming deprecations:

Graph API

  • November 20, 2024: Graph API v.15 will be deprecated and removed from the platform
  • May 14, 2025: Graph API v.16 will be deprecated and removed from the platform

Marketing API

  • Feb 4, 2025: Marketing API v19.0 will be deprecated and removed from the platform
  • May 6, 2025: Marketing API v20.0 will be deprecated and removed from the platform

To avoid disruption to business, we recommend migrating all calls to the latest API version that launched today.

Fuente: Meta

Vodafone España apuesta por el IoT y gana casi un millón de nuevas líneas en los últimos nueve meses

 Vodafone España apuesta por el IoT y gana casi un millón de nuevas líneas en los últimos nueve meses


Vodafone España ha ganado 966.000 nuevas líneas de Internet de las Cosas (IoT) entre diciembre de 2023 y agosto de 2024, reafirmando su compromiso por esta tecnología, que conecta objetos con el fin de intercambiar datos con otros dispositivos y sistemas a través de Internet. De esta forma, Vodafone supera los 7,5 millones de líneas activas de IoT y refuerza su liderazgo en este segmento del mercado.

Leer más: https://www.europapress.es/portaltic/empresas/noticia-vodafone-espana-apuesta-iot-gana-casi-millon-nuevas-lineas-ultimos-nueve-meses-20241007112227.html

(c) 2024 Europa Press. Está expresamente prohibida la redistribución y la redifusión de este contenido sin su previo y expreso consentimiento.

Con este sistema de reconocimiento Amazon quiere convertir sus furgonetas en vehículos inteligentes

 Amazon ha probado su nuevo sistema VAPR de identificación inteligente de paquetes dentro de 25 de sus furgonetas Rivian. La compañía planea implementar la tecnología en 1000 vehículos el próximo año.

VAPR, la nueva tecnología de IA en las furgonetas de Amazon destaca los paquetes con un punto verde.
VAPR, la nueva tecnología de IA en las furgonetas de Amazon destaca los paquetes con un punto verde.
Amazon/20bits

Amazon ha celebrado su evento anual ‘Delivering the Future’ en Nashville (Estados Unidos), en el que ha mostrado al mundo sus avances en tecnología y robótica para sus centros de logística y al que hemos asistido desde 20bits.

Otro de los anuncios que se ha llevado las miradas ha sido su nuevo sistema de reconocimiento de paquetes para las furgonetas. Se trata de una solución alimentada por inteligencia artificial llamada Vision-Assisted Package Retrieval (VAPR), que traducido al español significa aproximadamente retirada de paquetes por visión asistida.

Tal y como sugiere el nombre, esta solución basada en IA facilita a los conductores el reconocimiento de los paquetes que tienen que entregar en cada parada con un sistema muy sencillo: cuando la furgoneta llega al punto de entrega, VAPR proyecta automáticamente un punto verde en aquellos que tiene que coger para repartir y una ‘X’ roja en los que no.

El sistema ilumina con un círculo verde los paquetes que tiene que coger el repartidor en cada parada de la ruta.
El sistema ilumina con un círculo verde los paquetes que tiene que coger el repartidor en cada parada de la ruta.
Amazon

Cómo funciona el nuevo sistema de Amazon para hacer inteligentes sus furgonetas de reparto

VAPR tiene un mecanismo sencillo. En primer lugar, el conductor de la furgoneta debe coger los sacos en los que se encuentran los paquetes de la ruta e ir vaciándolos por orden encima de un estante que tiene el vehículo, sobre el cual se ha instalado el sistema de reconocimiento inteligente.

Esto implica un trabajo previo en el centro de logística, es decir, cada saco debe cargarse en el orden correcto.

Una vez vaciado el saco, el conductor deja los paquetes encima del estante y se dirige al volante para ir a su siguiente parada. Cuando llega al destino y para la furgoneta, el sistema automáticamente sabe en qué punto de entrega se encuentra e identifica instantáneamente aquellos bultos que debe coger el repartidor.

“Con VAPR los repartidores ya no tendrá que perder tiempo en organizar los paquetes por paradas o chequear manualmente identificadores clave como el nombre de un cliente o su dirección para asegurarse de que tiene el paquete correcto. Simplemente tendrán que buscar la luz verde, coger el paquete e ir a entregarlo”, afirman desde Amazon.

De manera adicional, para ofrecer más agilidad al proceso, un sonido de confirmación se reproduce cuando el sistema encuentra todos los paquetes que deben entregarse en la parada, mientras que si, por ejemplo, hay uno tapado por otro o se ha caído al suelo, la pantalla del repartidor indica que ese falta por reconocer.

De esta forma, el conductor sabe si tendrá que localizar un paquete incluso antes de bajar de su asiento.

El sistema encuentra los paquetes adecuados en segundos.
El sistema encuentra los paquetes adecuados en segundos.
Amazon

¿Para qué le sirve a Amazon una furgoneta con un sistema de inteligencia artificial?

Encontrar un paquete en la parte trasera de la furgoneta de reparto no suele ser una tarea difícil y, normalmente, lleva pocos minutos realizarla. Sin embargo, hacer eso varias veces al día hace que cuando la jornada acaba se añada una cantidad de tiempo considerable.

Con VAPR, Amazon pretende reducir esos minutos extra y eliminar para los conductores una tarea tediosa, así como permitirles que hagan su trabajo sin necesidad de tener que sacar el teléfono móvil del bolsillo, es decir, teniendo las manos libres.

“Antes, podía tomarme entre 2 y 5 minutos vaciar cada saco y organizar los paquetes para las siguientes paradas. Ahora, con VAPR, este paso me cuesta un minuto”, explica Bobby García, uno de los conductores de Amazon que ha participado en la experiencia piloto con el nuevo sistema inteligente —en total han sido 25 vehículos—.

Lexie Spiro, que dirige el equipo de I+D en Amazon Transportation, nos explicaba en una demostración exclusiva para un grupo de periodistas españoles que quienes han probado el piloto de la experiencia han experimentado una reducción del 67% en la percepción de esfuerzo físico y mental y más de 30 minutos de ahorro de tiempo por ruta.

Con más de 390.000 conductores en todo el mundo y más de 100.000 furgonetas en la flota de Amazon repartiendo millones de paquetes cada día “VAPR puede ahorrar a los conductores tiempo y esfuerzo a gran escala”.

VAPR se integra con el sistema de navegación del vehículo en el que está la ruta de reparto.
VAPR se integra con el sistema de navegación del vehículo en el que está la ruta de reparto.
Amazon

Así es la tecnología de VAPR, el sistema inteligente de las furgonetas de Amazon

La idea de desarrollar un sistema como VAPR comenzó en 2020, cuando un equipo de Amazon Transportation “imaginó un mundo donde la tecnología es usada como una fuerza invisible para ayudar a los conductores”, destacan desde la compañía.

Tal y como informan, VAPR usa una tecnología llamada ‘Amazon Robotics Identification (AR-ID)’. Se trata de un tipo de visión por ordenador originalmente desarrollada para los centros logísticos que automáticamente identifica objetos durante un inventario o en operaciones de recogida. Este sistema reemplaza la necesidad de escanear manualmente códigos de barras.

Procesando un espacio determinado —en el caso de las furgonetas, el estante instalado en el que están los paquetes—, el sistema puede localizar y descifrar múltiples códigos de barras en tiempo real.

VAPR fue desarrollado entrenando modelos con machine learning para reconocer diferentes etiquetas y paquetes, en condiciones de luz variadas y con embalajes de diferentes características.

Para este proyecto en concreto, la solución fue optimizada para el espacio que la furgoneta proporciona y emparejada con proyectores de luz y cámaras automáticos diseñados específicamente para VAPR. Además, la tecnología se integra con el sistema de navegación del vehículo en el que está la ruta de reparto.

Según explican desde Amazon, VAPR es un sistema que se podría integrar en cualquier tipo de furgoneta de reparto, aunque de momento sus planes de expansión se limitan a Estados Unidos. 

Amazon ha confirmado que para principios de 2025 un millar de sus vehículos eléctricos Rivian llevarán integrada esta tecnología y que ya están trabajando en la siguiente generación del producto. “Si pudieras aplicar el sistema a todos los paquetes de la furgoneta sería alucinante”, ha concluido Spiro.

Fuente: 20Bits

sábado, 12 de octubre de 2024

Segu-Info - Ciberseguridad desde 2000: Vulnerabilidad crítica de GitLab podría permitir l...

Segu-Info - Ciberseguridad desde 2000: Vulnerabilidad crítica de GitLab podría permitir l...: GitLab ha lanzado actualizaciones de seguridad para Community Edition (CE) y Enterprise Edition (EE) para abordar ocho fallas de s...

Cómo securizar tu PC de manera fácil y eficiente

 En un mundo cada vez más digital, proteger tu computadora personal es esencial para mantener tu información segura. Los ciberataques, el malware y el robo de datos son amenazas constantes, pero con algunos pasos simples y eficientes, puedes reducir significativamente los riesgos. A continuación, te explico cómo securizar tu PC de manera fácil y eficiente.

1. Mantén el sistema operativo y los programas actualizados

Uno de los pasos más sencillos para proteger tu PC es mantener el sistema operativo y todas las aplicaciones al día. Las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades conocidas. Asegúrate de activar las actualizaciones automáticas para que tu equipo siempre cuente con las últimas medidas de seguridad.

  • Cómo hacerlo:
    • En Windows, ve a Configuración > Actualización y seguridad > Windows Update.
    • En macOS, ve a Preferencias del Sistema > Actualización de Software.

2. Instala un antivirus confiable

El software antivirus es una capa fundamental de defensa contra virus, malware, ransomware y otras amenazas. Aunque Windows Defender es una opción gratuita y decente en Windows, también puedes considerar instalar un antivirus de terceros con mayor capacidad de detección y protección en tiempo real.

  • Opciones recomendadas:
    • Avast Antivirus (gratis con opción de pago).
    • Bitdefender (opciones pagas con excelente protección).
    • Kaspersky o McAfee (ambos con muy buena reputación).

Recuerda mantener actualizado el antivirus y realizar análisis frecuentes de tu equipo.

3. Habilita un firewall

El firewall actúa como un guardián que monitorea el tráfico que entra y sale de tu computadora. Puede bloquear conexiones sospechosas, lo que evita que hackers o software malicioso accedan a tu PC. La mayoría de los sistemas operativos ya tienen un firewall integrado, pero asegúrate de que esté activado.

  • Cómo hacerlo:
    • En Windows, ve a Configuración > Actualización y seguridad > Firewall de Windows Defender.
    • En macOS, ve a Preferencias del Sistema > Seguridad y Privacidad > Firewall.

4. Utiliza contraseñas seguras y un administrador de contraseñas

Las contraseñas débiles son una puerta de entrada fácil para los ciberdelincuentes. Para proteger tus cuentas y sistemas, usa contraseñas largas y complejas. Idealmente, deberían incluir letras mayúsculas y minúsculas, números y símbolos. No uses la misma contraseña en diferentes cuentas.

  • Consejo adicional: Usa un administrador de contraseñas como LastPass, 1Password o Bitwarden. Estos programas generan y almacenan contraseñas seguras para que no tengas que recordarlas todas.

5. Activa la autenticación en dos pasos (2FA)

La autenticación en dos pasos añade una capa adicional de seguridad a tus cuentas. Incluso si alguien obtiene tu contraseña, no podrá acceder a tus datos sin el segundo factor de autenticación, que generalmente es un código enviado a tu teléfono.

  • Cómo hacerlo: Muchos servicios como Google, Facebook, y Microsoft ofrecen la opción de activar el 2FA en la configuración de seguridad de tu cuenta.

6. Cuidado con los correos electrónicos y descargas

El phishing es una de las tácticas más comunes para robar información. Los hackers suelen enviar correos electrónicos o mensajes de texto fraudulentos que parecen legítimos para engañar a las personas y obtener sus credenciales. Nunca abras enlaces o descargues archivos adjuntos de correos electrónicos sospechosos.

  • Cómo detectarlo:
    • Revisa el remitente del correo (direcciones inusuales suelen ser una señal).
    • Busca errores gramaticales o de ortografía.
    • Verifica si el contenido tiene sentido o si parece que está diseñado para generar urgencia.

7. Encripta tu disco duro

Si pierdes tu PC o te la roban, la encriptación del disco duro puede proteger tus datos personales, ya que sin la clave de cifrado, la información será ilegible. Windows incluye una herramienta llamada BitLocker para cifrar discos duros, y macOS ofrece FileVault para la misma función.

  • Cómo hacerlo:
    • En Windows, busca BitLocker en el Panel de Control.
    • En macOS, ve a Preferencias del Sistema > Seguridad y Privacidad > FileVault.

8. Realiza copias de seguridad (backups) regularmente

La mejor defensa contra la pérdida de datos es tener copias de seguridad regulares. Utiliza una unidad externa o servicios en la nube como Google Drive, OneDrive o Dropbox para almacenar copias de tus archivos más importantes.

  • Consejo: Configura las copias de seguridad automáticas para evitar olvidos.

9. Cierra las sesiones y bloquea la pantalla

Cuando dejes tu computadora desatendida, asegúrate de bloquearla. Esto impide que alguien acceda a tu información sin tu permiso. Configura un tiempo corto para que la pantalla se bloquee automáticamente después de inactividad.

  • Cómo hacerlo:
    • En Windows, usa Win + L para bloquear la pantalla rápidamente.
    • En macOS, presiona Control + Command + Q para bloquear tu sesión.

10. Sé consciente de lo que instalas

No todos los programas que se descargan de Internet son seguros. Siempre verifica la procedencia del software y asegúrate de descargarlo desde sitios oficiales o de confianza. También puedes utilizar herramientas como VirusTotal para escanear archivos antes de abrirlos.

viernes, 11 de octubre de 2024

Genbeta -Internet Archive ha sido hackeado: los datos de 31 millones de cuentas se han expuesto

Seguro que has escuchado en alguna ocasión que lo se publica en internet, nunca se puede borrar. Una herramienta para volver atrás en el tiempo en las páginas web es Internet Archive que simplemente con la dirección web vas a poder ver el contenido de esta en el pasado.

Internet Archive se categoriza como una biblioteca sin fines de lucro con sede en San Francisco que contiene 'millones de textos, películas, música y páginas webs". Todo esto de manera totalmente gratuita, aunque con muchas críticas por parte de las editoriales.

Internet Archive ha sufrido un ataque que ha dejado en evidencia millones de cuentas

Ahora este servicio ha sufrido un ataque de denegación de servicio distribuido DDoS que se ha acompañado con el robo de los datos de 31 millones de cuentas. Un hecho que fue registrado por los propios usuarios que al entrar en la web se encontraron con una notificación emergente de JavaScript en el que se indicaba este fallo.

El objetivo de este ataque es precisamente mandar muchas solicitudes a la página web que es objetivo para que termine desbordándose y cayendo. Esto provoca que los usuarios que intenten acceder a la página web no consigan una respuesta por parte del servidor que está totalmente saturado. Además, fue totalmente desfigurada a través de un aviso JS.

Esto es algo que era predecible por parte de los usuarios. Tal y como han recogido en la web Have I Been Pwned? (HIBP) y que es usada para buscar si nuestra información ha sido filtrada, veían como la web estaba funcionando "con palos" y estaba a punto de sufrir una brecha de seguridad. Ahora, ha sucedido y se han filtrado datos de 31 millones de cuentas tal y como confirmó Bleeping Computer tras recibirse un archivo de manera conjunta.

Esta violación fue también confirmada por su fundador Brewster Kahle y la web HIBP ya está subiendo los datos filtrados a su base de datos para informar. Algo a destacar es que el 54% de las cuentas filtradas ya se encontraban en la base de datos de las cuentas filtradas.

El fundador a través de X detalló lo siguiente sobre este ataque:

Lo que sabemos: ataque DDOS repelido por ahora; desfiguración de nuestro sitio web a través de la biblioteca JS; violación de nombres de usuario/correo electrónico/contraseñas encriptadas.  Lo que hemos hecho: Desactivar la biblioteca JS, limpiar los sistemas y actualizar la seguridad.

Fuente: Genbeta

jueves, 10 de octubre de 2024

Cuidado con las versiones no oficiales de WhatsApp y otras apps: el troyano Necro está arrasando en España

 Los expertos recomiendan no descargar aplicaciones de fuentes no oficiales, ya que abre la puerta a malware como Necro. España es el país de Europa en el que más ha afectado este troyano.

Avast asegura que ha protegido a más de 100.000 usuarios de este malware.
Malware
Flickr
Que es Necro y cómo actúa
Dark web con datos de Google
La función de Google para localizar si hay datos tuyos en la dark web pronto será gratis para todos
¿En qué aplicaciones se ha encontrado?
Malware en Google Chrome
El nuevo método de los ciberdelincuentes para robar tus contraseñas usando Google: no caigas en la trampa
Como evitar a Necro

Si posees una versión con mods y pirateada de las aplicaciones de WhatsApp, Spotify o Minecraft, entre otras, de Google Play, ya te avisamos de que tu dispositivo está en riesgo. Desde la compañía de ciberseguridad Kaspersky advierten de que 11 millones de usuarios de Android que tienen estas apps y, por lo tanto, no poseen una protección fiable, podrían estar siendo víctimas de un troyano llamado “Necro”

De hecho, España ocupa la primera posición del ranking de Europa entre los países que experimentaron el mayor número de ataques, y la séptima a nivel mundial

El troyano Necro es un tipo de malware diseñado para infectar sistemas y realizar diversas acciones maliciosas. Específicamente, es un troyano de acceso remoto (RAT) que permite a los atacantes tomar el control de un sistema comprometido de manera remota. Es decir, suele aprovechar vulnerabilidades en software o aplicaciones que no están actualizadas. Si un dispositivo o app tiene una brecha de seguridad, Necro se introduce sin necesidad de que el usuario lo note, activándose en segundo plano.

También puede llegar al sistema mediante programas pirata o aplicaciones modificadas en la que los usuarios piden una mayor personalización de la app o de nuevas funciones que faltan en las versiones oficiales. Además de que no tienen la protección oficial y que los usuarios instalan sin sospechar que contienen malware oculto. Si logra entrar en el sistema, se esconde mediante técnicas de ofuscación, actuando como un "cargador ofuscado". Esto significa que su código está diseñado de manera compleja para que sea difícil de entender o detectar por los antivirus.

Según Kaspersky, los módulos maliciosos descargados pueden cargar y ejecutar cualquier archivo DEX (código compilado escrito para Android), instalar aplicaciones descargadas, tunelizar el dispositivo de la víctima e incluso, potencialmente, contratar suscripciones de pago. Incluso pueden mostrar anuncios e interactuar con ellos en ventanas invisibles, así como abrir enlaces arbitrarios y ejecutar cualquier código JavaScript.

La compañía de ciberseguridad informó que encontraron un mod de Spotify Plus que invitaba a los usuarios a descargar una versión gratuita desde una fuente no oficial. Este mod ofrecía una suscripción premium con escuchas ilimitadas, tanto en línea como sin conexión. Bajo el nombre "Download Spotify MOD APK", el archivo resultó ser un malware. Al abrirlo, enviaba información del dispositivo al servidor de los atacantes, mientras que el usuario recibía un enlace para descargar una imagen que ocultaba la carga maliciosa.

De forma similar, Necro también ha sido detectado en mods de aplicaciones de mensajería instantánea como WhatsApp. Estos suelen ofrecer más funciones que las versiones oficiales y pueden estar disponibles en Google Play o en sitios de terceros, y contener este tipo de malware. Además, se ha encontrado en mods de juegos populares como Minecraft y Stumble Guys, entre otros, aprovechando que los atacantes se enfocan en las aplicaciones y juegos más utilizados por los usuarios.

Otro ejemplo es el de la aplicación Wuta Camera, que fue descargada más de 10 millones de veces. Si tienes una versión anterior a la 6.3.7.138, es crucial que la actualices de inmediato. Necro también se infiltró en Max Browser, concretamente en el código de la versión 1.2.0. Aunque esta aplicación, que contaba con un millón de usuarios, fue retirada tras una notificación de Kaspersky, sigue estando disponible en algunos sitios web de terceros.

Desde la compañía de ciberseguridad recomiendan no descargar aplicaciones de fuentes no oficiales, ya que este es el riesgo principal de que pueda dar la bienvenida a Necro. Y tener en cuenta también que ni siquiera las apps de plataformas oficiales con millones de descargas pueden librarse de un ataque del troyano.

Hay que consultar la página de la aplicación en la tienda antes de descargarla y leer las reseñas con puntuaciones bajas, ya que generalmente proporcionan advertencias sobre los posibles peligros. Las reseñas muy positivas podrían ser falsas, y una puntuación general alta es fácil de inflar.

Algo vital es no buscar mods ni versiones pirateadas. Esas aplicaciones casi siempre están repletas de todo tipo de troyanos: desde algunos inofensivos hasta spyware para móviles.

Fuente: 20Bits