CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/04/2013

Un falso antivirus para Android se propaga a través de anuncios en apps

Android_malware Doctor Web advierte a los usuarios sobre un nuevo fraude que utiliza la inserción de anuncios en programas de Android para animarles a que se descarguen un antivirus, que en realidad es un troyano perteneciente a la familia Android.Fakealert.

Desde el principio, los anuncios contenidos en muchas aplicaciones de Android han sido explotados por los ciberdelincuentes para distribuir malware, al tratarse de un medio eficaz y relativamente barato para llegar a un público amplio. Ahora, investigadores de la compañía de seguridad Doctor Web han descubierto una serie de anuncios en apps para Android que ofrecen a los usuarios la posibilidad de escanear sus dispositivos en busca de virus. Si el usuario acepta la oferta, se le redirige a una página web desde la que puede descargar un antivirus, un falso antivirus que en realidad es el programa malicioso Android.Fakealert.4.origin.

Una vez que Android.Fakealert.4.origin se ha instalado y se pone en marcha, se notifica al usuario de la detección de una amenaza, pero, como es de esperar, el usuario tiene que comprar una versión completa del programa para neutralizarla. Además de mostrar las alertas de infección en su menú principal, Android.Fakealert.4.origin también puede mostrar mensajes de alerta en el panel de notificaciones.

Este es el último ejemplar de troyano de la familia Android.Fakealert detectado por los investigadores de Doctor Web, unos programas que se hacen pasar por antivirus, y que, para deshacerse del malware que supuestamente han encontrado, obligan al usuario a pagar una cierta cantidad. La compañía insta a los usuarios de Android a ser más escépticos sobre los anuncios que se muestran en las aplicaciones y a utilizar un software antivirus de confianza cuando sea necesario.

Fuente: CSO-España

CSIRT-CV