CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/01/2020

Descubierta una vulnerabilidad de Android que permite controlar el dispositivo de forma remota

Android Al parecer tres aplicaciones maliciosas disponibles en Google Play podrían ser usadas para explotar la vulnerabilidad y hacerse con el control del dispositivo.

Según la fuente consultada, el código malicioso estaba oculto en las aplicaciones,Camero, FileCryptManager y CallCam y podría ser utilizado para explotar una peligrosa vulnerabilidad identificada con CVE-2019-2215.

En el caso de que la vulnerabilidad fuese explotada, se podrían descargar archivos en el dispositivo sin necesidad de interacción de la víctima.

Más información en el siguiente enlace.

Fuente: Noticiasseguridad

CSIRT-CV