Universidad Veracruzana

Skip to main content

Noti_infosegura: Malware de Android, se convierte en una misión imposible para eliminarlo

Android tiene un nuevo malware casi imposible de eliminar

El nuevo malware se esconde en la fachada de un adware troyanizado.

La compañía Lookout, con experiencia en materia de seguridad móvil, ha detectado un nuevo malware en Android que funciona como un adware troyanizado, es decir, ahora en lugar de mostrar advertencias para instalar una aplicación, rootea el teléfono e instala aplicaciones sin consentimiento del usuario.

Esta nueva amenaza fue descubierta cuando en Lookout se percataron de una actividad extraña en el supuesto adware, ya que utilizaba técnicas para infectar el método de autenticación empresarial de dos pasos para exponer las credenciales del usuario y otra información que pudiera interesar al atacante.

El «adware» se encuentra en más de 20 mil aplicaciones que parecen ser legítimas, tales como Facebook, WhatsApp, Google Now, Twitter, Candy Crush, Snapchat, entre otras. Quienes desarrollan el malwareimplementan el código malicioso en las aplicaciones legítimas y las publican en tiendas de terceros. Los países más expuestos a esta amenaza son México, Estados Unidos, Brasil, Jamaica, Rusia, Alemania, Irán, Sudán e Indonesia.

Los investigadores de Lookout catalogaron el malware en tres familias: Shuanet, Kemoge y Shedun. Si bien las tres podrían haber sido desarrolladas por diferentes atacantes, comparten de un 71% al 82% del código y las mismas técnicas para ocultarse e instalarse en la raíz del sistema.

Por si fuera poco, las tres familias también comparten tres exploits para obtener acceso root: Memexploit, Framaroot y Exynos Abuse, disponibles en otros canales como métodos de rooteo para teléfonosAndroid.

Ya que muchos usuarios ignoran que las aplicaciones infectadas se instalan en la raíz del sistema, creen que es imposible eliminarlas, a menos que soliciten la ayuda de un experto, según indica el reporte.En caso de no lograr eliminar el malware, su única opción es cambiar el móvil por uno nuevo.

Lookout asegura que esto es sólo el comienzo de un nuevo tipo de malware que actúa con los permisos más altos del sistema sin que el usuario lo sepa, tras haber instalado una aplicación que parecía legítima y al final resultó ser una versión alterada con código malicioso.

Fuente: https://www.wayerless.com/2015/

Fecha de consulta: 06 Noviembre 2015

Enlaces de pie de página

Ubicación

Rectoría.
Lomas del Estadio SN.
Col. Zona Universitara.
Xalapa, Veracruz.

Redes sociales

Transparencia

Código de ética

Última actualización

Fecha: 4 diciembre, 2024 Responsable: Coordinación de Gestión de Incidentes de Ciberseguridad Contacto: contactocsirt@uv.mx