Malware infecta equipos Android al visitar páginas web

Un malware usa javascript para infectarnos desde sitios web de dudosa procedencia por medio de banners publicitarios. Más información a continuación.

cyberpolice-ransomware

Tal como sucedió con Windows, al ser el sistema operativo de escritorio más usado, Android es el blanco principal de ataques informáticos por ser el sistema operativo móvil más difundido y utilizado en todo el mundo.

Blue Coat afirmó haber hallado el primer ataque sin intervención del usuario, donde por medio de un banner publicitario y javascript seríamos infectados sin darnos cuenta. Este tipo de banners se encuentran usualmente en sitios de contenido ilegal y/o para adultos como warez, entre otros.

El banner descargaría un exploit basado en Towelroot que permite rooterar los dispositivos Android. Luego de obtener permisos de root descarga la APK infectada sin que nos percatemos, e incluso se bloquea la función de realizar o recibir llamadas a la vez que se visualiza un mensaje que contiene información sobre nuestra IP, país, dispositivo y versión de Android.

El mensaje intenta asustarnos, indicando que nuestro móvil se encuentra bloqueado por razones no detalladas. Se aprecia un conteo regresivo que nos da 3 días para pagar una supuesta multa de $200 USD por medio de tarjetas de regalo de iTunes. El malware no cifra los archivos como en los conocidos ransomware que ya hemos visto en el pasado, sino únicamente apela al miedo que causa a los usuarios.

Según Blue Coat este tipo de malware llamado “malvertising” ataca desde las versiones de Android 4.0 “Ice Cream Sandwich” hasta Android 4.4 “KitKat”. En caso de infectarnos debemos realizar el reinicio de fábrica.

Recordemos que la restauración de fábrica borra todos los archivos que se encontraban en nuestro móvil.

 

Compartir noticia

Imprimir - Enviar a Email

Autor: Antonio Paredes - Fecha: 26/04/2016

Lo último en tecnología

Noticias relacionadas Noticias recientes Noticias nacionales
Noticia sobre: Android, Seguridad, Software

:

: