5 de enero de 2015

Distribuye un troyano camuflado en “The Interview”

Expertos en seguridad han detectado la presencia de un malware que se está distribuyendo utilizando la imagen de la película de “The Interview“.
El contenido se encuentra disponible en páginas web y tiendas de aplicaciones no oficiales y el troyano que se distribuye camuflado bajo la imagen de la película se conoce con el nombre de Android/Badaccents. 
Tras 24 horas de conocerse su presencia en la red el troyano bancario ya ha afectado a usuarios europeos, estadounidenses y coreanos. Con respecto a este último caso hay que añadir que la mayoría de los afectados pertenecen a Corea del Norte.
Se trata de un virus que está afectando a usuarios con dispositivos Android y su principal actividad es robar las credenciales que se introducen en el terminal, enviándolas posteriormente a un servidor remoto. Tal y como hemos dicho, este se encuentra presente en páginas web y tiendas de aplicaciones no oficiales, sin embargo, cuando llega a un dispositivo utiliza la agenda de esta para enviarse mediante mensaje de texto a otros usuarios.
30.000 usuarios afectados por el momento
  • Cualquier oportunidad es buena para distribuir malware y más si se trata de un tema de actualidad que genera mucha controversia como lo es esta película. Sin embargo, en otras ocasiones estos se han decantado por la utilización de aplicaciones legítimas e introducir en el código el virus.
  • La mayoría de los sitios web que están distribuyendo Android/Badaccents son portales de torrents, algo que no es muy común, o al menos no lo era hasta el día de hoy.
  • Con respecto a la eliminación del troyano, si el usuario quiere asegurarse por completo de su eliminación lo mejor será la restauración de una copia de seguridad o restaurar el teléfono a valores de fábrica. 
  • También hay que tener en cuenta que el envío de mensajes de texto va a tener una repercusión negativa en la factura, existiendo un aumento de al menos 15 euros.
Fuente: The Hacker News