14 de junio de 2013

BOLETIN DE SEGURIDAD SEMANAL DE INTECO

El Instituto Nacional de Tecnologías de la Comunicación ( INTECO), nos trae esta semana en su Boletín de Seguridad dos virus troyanos, Simhosy y Obad, para el sistema operativo Android capaces de robar información de los dispositivos, comprometiendo su seguridad.
Además, el boletín recoge información de otro virus, Zacom. Se trata de un troyano que simula ser un fichero PowerPoint y actúa abriendo una puerta trasera y robando información del sistema comprometido.
Virus Simhosy: aparece en la pantalla un icono en forma de cara mordiendo una tarjeta SIM
  •  Se trata de un troyano para Android capaz de controlar las comunicaciones del móvil para interceptar SMS, llamadas etc., así como para robar datos del dispositivo y enviarlos a un servidor en Internet.  Puede llegar al dispositivo a través de un contacto, que ya esté infectado, o bien si el usuario lo descarga, sin darse cuenta, de algún programa de compartición de ficheros.  
  • Los usuarios que tengan este troyano pueden saberlo ya que aparecerá en la pantalla una aplicación con el icono de una cara gris mordiendo una tarjeta SIM rosa.
Virus Obad: roba información, descarga ficheros y envía SMS a servicios premium
  • Es un troyano para dispositivos Android que abre una puerta trasera, roba información y descarga ficheros. Además envía mensajes SMS a servicios 
  1. premium y propaga otro malware a los dispositivos disponibles mediante Bluetooth.
  2. Puede llegar al sistema descargado por otro código malicioso o descargado sin el conocimiento del usuario al visitar una página web infectada.
  3. También es posible que llegue a través de algún programa de compartición de ficheros. 
Virus Zacom: aparece en la pantalla un archivo PPT infectado
  • Esta vez se trata de un troyano que simula ser un fichero PowerPoint. 
  1. Abre una puerta trasera y roba información del sistema comprometido.  
  2. Los usuarios afectados verán en su pantalla un fichero PowerPoint que contiene el siguiente mensaje: “Welcome to Osaka, the professors of Yale University – RCNP”.  
  3. Puede llegar al sistema descargado por otro código malicioso o descargado, sin el conocimiento del usuario, al visitar una página web infectada. También es posible que llegue a través de algún programa de compartición de ficheros.
Recomendaciones
Recuerde siempre proteger con antivirus sus terminales, bien sean telefonos móviles u ordenadores, puesto que si traspasa archivos infectados a un terminal no protegido, dicho terminal quedará comprometido.
Fuente: INTECO