11 de julio de 2015

MALWARE. Distribuido entre usuarios Android utilizando monitores de batería falsos

Algo que ha sido extrapolado de Windows a Android, esta vez ha desembocado en monitores de batería falsos cuya finalidad es instalar malware en el equipo del usuario.
En esta ocasión no podemos hablar de una aplicación falsa como tal, ya que los cibercriminales han utilizado el código de otras legítimas para introducir el suyo, es decir, el que se encarga de espiar al usuario y realizar la descarga de software no deseado en el terminal o tableta.
Esto también ha ayudado a los ciberdelincuentes a esquivar los sistemas de verificación de numerosas tiendas de aplicaciones, entre las que se encuentran la de Amazon y la Play Store de Google, algo que no nos sorprende, sobre todo de esta última. Y es que la tienda de los de Mountain View encadena seis meses en los que han sido varios los fallos en su filtro que han provocado la publicación de aplicaciones no legítimas para ser descargadas por parte de los usuarios, algunas de ellas con una gran popularidad.
Los monitores de batería falsos recopilan una gran cantidad de información
  • Con una ejecución totalmente invisible para de cara a los usuarios, estas aplicaciones falsas o modificadas realizan una completa monitorización de la actividad realizada utilizando los recursos del terminal. Desde qué aplicación se está utilizando hasta qué se está escribiendo en cada una de ellas.
  • Estas aplicaciones también son capaces de recopilar archivos multimedia existentes en la memoria interna del terminal o tarjeta microSD.
  • Además de esto, tal y como ya hemos mencionado una de las funciones de estas aplicaciones es la instalación de programas adicionales que permitan por ejemplo ofrecer al usuario publicidad mientras utiliza el terminal, algo que puede llegar a ser muy molesto.
  • Por desgracia, el problema persiste a pesar de los intentos de desinstalación realizados por el usuario, ya que la aplicación malware es capaz de evitar su eliminación, obligando al usuario a realizar una restauración a valores de fábrica si quiere eliminarlo de forma satisfactoria.
Fuente: ADSLZone