Falsa actualización de Android infecta a celulares

De acuerdo a una investigación realizada por la firma de seguridad Zimperium, se ha descubierto un nuevo método de infección de dispositivos Android en el cual los atacantes disfrazan el malware como una actualización de sistema para Android.

Según los reportes, la amenaza fue detectada en el código de una aplicación llamada System Update la cual solicita una descarga e instalación fuera de las plataformas oficiales de Google, una vez instalado, el malware extrae información del dispositivo.

El virus informático es capaz de robar mensajes, listas de contactos, detalles sobre el dispositivo infectado, historiales de búsqueda, grabar llamadas y tomar capturas de pantalla. También se cree que podría extraer detalles de la ubicación del usuario y copiar documentos.

Acorde al director de Zimperium, Shridhar Mittal, este ataque estaría dirigido hacia ciertos usuarios en específico y señala la complejidad del mismo, sin mencionar que es posible que se hayan creado otras aplicaciones similares.

La aplicación no se encuentra en la Play Store , sin embargo, Mittal recalca que no es complicado engañar a un usuario para que instale aplicaciones maliciosas en su dispositivo las cuales provienen de sitios ajenos a la tienda de aplicaciones.

Quizá te interese leer esto: BLACK KINGDOM EL NUEVO RAMSOMWARE PARA MICROSOFT EXCHANGE

[jetpack_subscription_form show_subscribers_total=”false” button_on_newline=”false” custom_font_size=”16px” custom_border_radius=”0″ custom_border_weight=”1″ custom_padding=”15″ custom_spacing=”10″ submit_button_classes=”has-background has-foreground-background-color” email_field_classes=”” show_only_email_and_button=”true”]

También te puede interesar

La Ciberseguridad y El Coronavirus

Cómo bien sabemos, el mundo se encuentra en un estado de emergencia ante la pandemia del COVID-19 el cuál pertenece

Alerta de phishing: falsa copia de seguridad de WhatsApp descarga troyano.

Se ha detectado una nueva campaña de phishing, en la cual y por medio de correo electrónico se intenta suplantar

Hackeo a Microsoft Exchange

Microsoft se ha vuelto el epicentro de un nuevo escándalo, ya que en días recientes se ha informado de un

DeepVoice: la IA que puede clonar cualquier tipo de voz.

Probablemente hayas escuchado acerca de los DeepFakes, los cuales son vídeos manipulados utilizando una Inteligencia Artificial (IA), de este modo

Fallas en los equipos IoT

El internet de las cosas (IoT) ya es una realidad que se encuentra a nuestros alrededor, en la actualidad contamos

Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de