NOTICIAS:

DESCUBREN UN MALWARE MEJORADO CAPAZ DE INFILTRARSE EN GOOGLE PLAY

Santiago, 20 de noviembre de 2017.- Descubren nuevo conjunto de aplicaciones maliciosas que consiguió ingresar en la tienda de aplicaciones oficial de Android.

.

02-Jan-2018 03:02:40


Santiago, 20 de noviembre de 2017.- Descubren nuevo conjunto de aplicaciones maliciosas que consiguió ingresar en la tienda de aplicaciones oficial de Android. Estas aplicaciones forman una nueva familia de malware para Android con capacidades de ejecución en múltiples etapas y la posibilidad de demorar su actividad maliciosa


ESET descubrió ocho aplicaciones de esta familia de malware en Google Play y notificó al equipo de seguridad de Google sobre el problema. Google ya las eliminó de su tienda, los usuarios que tengan Google Play Protect habilitado estarán protegidos por este mecanismo.



Figura 1 – Seis de las aplicaciones usadas para descargar amenazas en múltiples etapas descubiertas en Google Play


Estas muestras tienen una arquitectura de ejecución en múltiples etapas y usan cifrado, en ambos casos para permanecer fuera del radar. Tras ser descargadas e instaladas, no solicitan ningún permiso sospechoso e incluso imitan la actividad que el usuario esperaría de una aplicación legítima. La propia aplicación maliciosa descifra y ejecuta su acción maliciosa, payload en inglés, de la primera fase. Este es el encargado de descifrar y ejecutar el payload de la segunda fase, que está almacenado entre los recursos de la aplicación inicial descargada desde Google Play. Estos pasos son invisibles para el usuario y funcionan como medidas de ofuscación.


La acción maliciosa de la segunda etapa contiene una URL codificada, desde la cual descarga otra aplicación maliciosa (el payload de la tercera etapa) sin que la víctima lo sepa. Después de un retraso predefinido de aproximadamente cinco minutos, se le solicita al usuario que instale la aplicación descargada. Está aplicación está disfrazada como un software conocido como Adobe Flash Player o como algo legítimo pero totalmente ficticio, por ejemplo, “Android Update” o “Adobe Update”. El propósito de esta aplicación es ejecutar la última acción maliciosa y así obtener todos los permisos que necesita para realizar sus acciones sobre el dispositivo.


Una vez instalada y con los permisos solicitados otorgados, la aplicación maliciosa descifra y ejecuta la acción maliciosa de la cuarta etapa y la final. En todos los casos investigados por ESET, el payload final era un troyano de banca móvil. Una vez instalado, se puede presentar al usuario formularios de inicio de sesión falsos para robar credenciales o detalles de la tarjeta de crédito.


De las estadísticas de descarga obtenidas por la compañía de seguridad informática: a partir del 14 de noviembre de 2017, el enlace se había utilizado casi 3000 veces, y la gran mayoría de las visitas provenían de los Países Bajos.


Si se descargó alguna de estas aplicaciones, es necesario desactivar los derechos de administrador para la carga instalada, desinstalar la carga instalada y desinstalar la aplicación descargada de Play Store.


“Este tipo de aplicaciones con comportamientos maliciosos por etapas tienen más oportunidad de ingresar en las tiendas de aplicaciones oficiales que el malware común de Android. Los usuarios que desean mantenerse protegidos no deben confiar plenamente en las protecciones de las tiendas; en cambio, es crucial que los usuarios verifiquen las calificaciones y los comentarios de las aplicaciones, presten atención a los permisos que otorgan a las aplicaciones y ejecuten una solución de seguridad de calidad en sus dispositivos móviles”, aseguró Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.


Para desactivar los derechos de administrador de la carga útil instalada, se debe acceder a: Configuraciones> (General)> Seguridad> Administradores de dispositivos.



Deja un comentario

SBIF EMITE NORMA SOBRE EXTERNALIZACIÓN DE SERVICIOS EN MODALIDAD CLOUD COMPUTING
A través de esta modernización de la regulación, la Superintendencia atiende a los riesgos asociados a las actuales tecnologías que está utilizan...
2018-01-02 16:13:05 

Impulsa Personas, la oportunidad Sence que beneficia a trabajadores y empresas
El Servicio Nacional de Capacitación y Empleo invita a las empresas y trabajadores/as a utilizar los beneficios de Impulsa Personas, la nueva Franqui...
2017-12-18 16:17:16 

Ejecutivos ahora prefieren crear un negocio antes que comprar una vivienda
Para el 2018, el 27% considera que será parte de sus principales gastos será la creación de un nuevo negocio, detalla un informe de GRM y Phutura....
2017-12-18 16:07:33 

SANTIAGO INNOVA CONVOCA A EMPRENDIMIENTOS SOCIALES QUE QUIERAN CAMBIAR EL MUNDO
Organizado por la Corporación Santiago Innova -con el apoyo de la municipalidad de Santiago- “Más social, emprendimientos para cambiar el mundo 20...
2017-12-18 10:26:44 

CONSUMA CONCIENCIA CONVOCA A PROGRAMA DE ACTUALIZACIÓN TECNOLÓGICA
Fundación ConSuma Conciencia, queriendo colaborar con las PYMES y MIPYMES chilenas en la búsqueda de valor agregado para sus productos y servicios, ...
2017-12-18 10:23:53 

Mira estos consejos para mantener un negocio en tiempos difíciles
Controlar el negocio, mantener una buena posición de liquidez, reducir los gastos de gestión, incrementar la eficiencia y reforzar las relaciones co...
2017-12-15 20:08:16 

Chile propone en reunión ministerial de OMC crear un programa de trabajo sobre Mipymes
En la Reunión Informal del Grupo de Amigos de las MIPYMES, realizada ayer en el marco de la XI Conferencia Ministerial de la OMC en Buenos Aires, Chi...
2017-12-14 13:55:59 

Corfo anuncia, en La Araucanía, inédito fondo de capital de riesgo por US$8 millones para emprendimientos tecnológicos
Este fondo, dicen en la Corfo, es liderado por un equipo con años de experiencia en Silicon Valley, Estados Unidos, dispondrá de US$ 8 millones (US$...
2017-12-14 13:50:46 

El tamaño no importa: Acá seis consejos para competir de igual a igual con las grandes empresas
Con habilidad, audacia, perseverancia y un extra de entusiasmo un startup puede muy bien competir con grandes empresas, abrirse un lugar en el mercado...
2017-12-14 13:31:10 

Emprendedores hombres reciben créditos respaldados por Corfo un 40% más altos que sus pares mujeres
A nivel financiero, la brecha de género es un dato. No sólo existe sino que, además, es un fenómeno estudiado a lo largo del tiempo....
2017-12-14 12:28:35 




ZonaPyme - © 2017. Todos los Derechos Reservados