CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/07/2013

Detectan primer malware que “secuestra” dispositivos móviles

Android_malware Por ser particularmente rentables para los cibercriminales, los falsos antivirus y el malware del tipo ransomeware para PC llevan varios años en circulación.

Sus creadores han deseado trasladar su éxito a las plataformas móviles, y parece que lo han conseguido, ya que se ha detectado la que se considera la primera amenaza ransomewaredirigida a dispositivos móviles.

El hallazo, realizado por Symantec, es un falso antivirus que se está propagando entre dispositivos Android. Al igual que en sus versiones para PC, el falso antivirus, bautizado con el nombre de Android.Fakedefender, utiliza malware que deliberadamente malinterpreta el estatus de la seguridad de un dispositivo e intenta convencer al usuario para que compre una versión completa de dicho software para solventar infecciones inexistentes. Poco después las víctimas descubren que sus dispositivos son bloqueados hasta que pagan un rescate.

Según comenta Symantec en un blog, muchos usuarios no tendrán la capacidad de desinstalar la app maliciosa debido a que el malware intentará evitar que se inicien otras aplicaciones, el cual también cambia la configuración del sistema operativo. En algunos casos, los usuarios no podrán realizar un restablecimiento de datos de fábrica en el dispositivo y se verán obligados a hacer un reseteado completo.

Si tienen suerte, algunos usuarios podrán realizar una desinstalación sencilla, ya que la aplicación puede bloquearse cuando se ejecuta debido a problemas de compatibilidad con el dispositivo.

 

Fuente: ComputerWorld Mexico

CSIRT-CV