Los investigadores de seguridad han encontrado un nuevo ejemplo de malware de Android que es casi tan tortuoso como parece, en términos de la forma en que intenta engañar a los usuarios desprevenidos.
Los investigadores de Zimperium zLabs encontraron lo que describen como una "nueva aplicación maliciosa sofisticada" dirigida a los usuarios de Android que se disfraza como una actualización del sistema, aunque no lo es. Además, esta aplicación puede controlar completamente el teléfono de una víctima, incluso mediante el robo de datos, mensajes e imágenes. Hasta el punto de que, una vez que esta aplicación se hace cargo de un teléfono específico, "los piratas informáticos pueden grabar audio y llamadas telefónicas, tomar fotos, revisar el historial del navegador, acceder a los mensajes de WhatsApp y más", según un blog de los investigadores que explica lo que encontraron. .
La mejor oferta de hoy
"La aplicación móvil representa una amenaza para los dispositivos Android al funcionar como un troyano de acceso remoto (RAT) que recibe y ejecuta comandos para recopilar y exfiltrar una amplia gama de datos y realizar una amplia gama de acciones maliciosas", continúa la publicación del blog de los investigadores. . Estas acciones también incluyen:
Robar mensajes de mensajería instantánea y archivos de bases de datos;
Inspeccionar el historial de búsqueda y marcadores de Google Chrome, Mozilla Firefox y el navegador de Internet Samsung;
Búsqueda de archivos con extensiones específicas (incluidos .pdf, .doc, .docx y .xls, .xlsx);
Inspeccionar los datos del portapapeles y el contenido de las notificaciones;
Grabación de llamadas telefónicas y de audio;
Tomar fotografías periódicamente (ya sea a través de la cámara frontal o trasera);
Monitoreo de la ubicación GPS;
Y robar mensajes SMS, contactos telefónicos y registros de llamadas.
Como si todo eso no fuera lo suficientemente malo, esta aplicación en particular también puede ocultar su presencia a la víctima al ocultar el ícono del menú del dispositivo o del cajón de aplicaciones.
El director ejecutivo de Zimperium, Shridhar Mittal, dijo a un medio de comunicación que este malware parece ser parte de un ataque dirigido. "Es fácilmente el más sofisticado que hemos visto", dijo Mittal. “Creo que se dedicó mucho tiempo y esfuerzo a la creación de esta aplicación. Creemos que existen otras aplicaciones como esta y estamos haciendo todo lo posible para encontrarlas lo antes posible ".
Zimperium dice que la funcionalidad de este malware y la exfiltración de datos se activan en condiciones que incluyen la adición de un nuevo contacto al dispositivo, la recepción de un nuevo texto SMS o la instalación de una nueva aplicación "haciendo uso de los receptores contentObserver y Broadcast de Android".
Estas son las buenas noticias sobre este software malicioso: no proviene de la tienda oficial de Google Play. Zimperium confirmó con Google que esta aplicación no está y nunca ha estado disponible en Google Play, lo que significa que los usuarios la están descargando involuntariamente en su dispositivo cuando visitan tiendas de aplicaciones de terceros no oficiales, un gran no-no de seguridad móvil. Así que asegúrese de obtener sus aplicaciones de la tienda oficial de Google, y debería estar seguro.
La mejor oferta de hoy
Andy es un reportero de Memphis que también colabora con medios como Fast Company y The Guardian. Cuando no está escribiendo sobre tecnología, se le puede encontrar encorvado protectoramente sobre su floreciente colección de vinilos, así como cuidando su whovianismo y atragantándose con una variedad de programas de televisión que probablemente no le gusten.
Fuente: BGR
Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…
Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…
Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…
Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…
Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…
El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…