CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/02/2014

Flappy Bird torna en forma de malware

android-vs-ios Flappy bird, el joc mòbil que va causar sensació en iOS i Android, i que va ser retirat del mercat pel seu desenvolupador, ha reaparegut però en forma de programari maliciós, segons alerta la firma Trend Micro.

Precisament, el sorprenent anunci de la retirada del joc de les botigues d’aplicacions ha provocat un augment de l’interés pel joc, l’arribada de clons i fins i tot la subhasta de terminals mòbils amb este títol instal·lat.

És un terreny abonat per als ciberdelinqüents, que aprofiten totes estes ocasions per a difondre programari maliciós a un nombre més gran d’usuaris, i d’ací l’aparició de diverses aplicacions falses detectades com els troians ANDROIDOS_AGENT.HBTF , ANDROIDOS_OPFAKE.HATC i ANDROIDOS_SMSREG.HAT.

Diuen des de Trend Micro que totes les versions falses que han aparegut abusen dels servicis de pagament, aplicacions que envien missatges a números de tarifació addicional, i causen, per tant, càrrecs no desitjats en el compte de telèfon de les víctimes. La falsa aplicació Flappy bird demana permisos per a llegir i enviar missatges de text durant la instal·lació, una cosa que no requerix l’original i que és la primera mostra de la seua falsedat.


A partir de l’execució de l’apli, i mentres l’usuari es pica amb el joc, este troià es dedica a enviar SMS premium camuflats i es connecta a un servidor C & C a través de Google Cloud Messaging.

 

Font: MuySeguridad.net

CSIRT-CV