CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/06/2013

Els falsos antivirus salten a Android

Android_malware S’ha descobert un ramsonware que ataca els usuaris de dispositius basats en Android i es fa passar per un antivirus.

Els ramsonware són programes informàtics maliciosos que l’usuari instal·la pensant que no ho són i que bloquegen l’ordinador a menys que es pague un rescat, ransom en anglés. Un dels enganys més habituals és que es facen passar per antivirus, i normalment és un tipus d’atac que es dóna en el món del PC. Fins ara, perquè ja han arribat a Android.

Ha sigut l’empresa de seguretat Symantec la que ha detectat una versió per a Android d’esta amenaça a què s’ha batejat com a Android.Fakedefender.

Una vegada que l’aplicació maliciosa està instal·lada, l’experiència de l’usuari varia perquè la compatibilitat no és exactament igual en tots els dispositius. El problema es genera perquè no tots els usuaris tenen la capacitat per a desinstal·lar l’aplicació maliciosa perquè esta ho impedix, i té, a més, l’oportunitat de canviar els ajustos del sistema operatiu.

Joji Hamada, expert de seguretat de Symantec, explica en un blog que el programari maliciós és particularment perillós perquè pot bloquejar l’opció de restabliment complet del dispositiu.

En alguns casos, assegura Hamada, els usuaris poden no ser capaços de restablir completament el dispositiu i poden estar forçats a complicar la tasca i haver de restaurar el producte amb una combinació específica de tecles o connectar-lo a l’ordinador per a executar un programari del fabricant. “Si tenen sort, alguns usuaris poden ser capaços d’executar una simple tasca de desinstal·lació pel fet que l’aplicació es pot bloquejar quan s’execute a causa de problemes de compatibilitat”, escriu l’expert de Symantec.

No és un secret que el programari maliciós per a Android no para de créixer. Un recent estudi de F-Secure diu que el nombre de famílies i variants d’amenaces continua incrementant-se, des dels 100 als 149.

Font: IT Espresso

CSIRT-CV