Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
ПΣӨƧӨFƬ
Malware Android disfrazado de actualización del sistema Vote_lcapMalware Android disfrazado de actualización del sistema Voting_barMalware Android disfrazado de actualización del sistema Vote_rcap 
tano1221
Malware Android disfrazado de actualización del sistema Vote_lcapMalware Android disfrazado de actualización del sistema Voting_barMalware Android disfrazado de actualización del sistema Vote_rcap 
大†Shinegumi†大
Malware Android disfrazado de actualización del sistema Vote_lcapMalware Android disfrazado de actualización del sistema Voting_barMalware Android disfrazado de actualización del sistema Vote_rcap 
ℛeℙ@¢ᴋ€r
Malware Android disfrazado de actualización del sistema Vote_lcapMalware Android disfrazado de actualización del sistema Voting_barMalware Android disfrazado de actualización del sistema Vote_rcap 
Engh3
Malware Android disfrazado de actualización del sistema Vote_lcapMalware Android disfrazado de actualización del sistema Voting_barMalware Android disfrazado de actualización del sistema Vote_rcap 
ronaldinho424
Malware Android disfrazado de actualización del sistema Vote_lcapMalware Android disfrazado de actualización del sistema Voting_barMalware Android disfrazado de actualización del sistema Vote_rcap 
Mayo 2024
LunMarMiérJueVieSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarioCalendario
Últimos temas
» Allavsoft Video Downloader Converter 3.27.0.8904 Multilingual
Malware Android disfrazado de actualización del sistema EmptyAyer a las 6:26 pm por 大†Shinegumi†大

» ChrisPC VideoTube Downloader Pro 14.24.0518 Multilingual
Malware Android disfrazado de actualización del sistema EmptyAyer a las 6:22 pm por 大†Shinegumi†大

» Rhinoceros 8.7.24138.15431 (x64)
Malware Android disfrazado de actualización del sistema EmptyAyer a las 6:19 pm por 大†Shinegumi†大

» Gilisoft AI Toolkit 8.7
Malware Android disfrazado de actualización del sistema EmptyAyer a las 5:45 pm por 大†Shinegumi†大

» Serv-U MFT Server (Serv-U File Server Platinum) 15.4.2.147 HF1
Malware Android disfrazado de actualización del sistema EmptyAyer a las 5:43 pm por 大†Shinegumi†大

» Bitwig Studio v5.1.9 (x64) Multilingual
Malware Android disfrazado de actualización del sistema EmptyAyer a las 1:59 pm por ПΣӨƧӨFƬ

» Toontrack EZbass v1.2.0
Malware Android disfrazado de actualización del sistema EmptyAyer a las 1:58 pm por ПΣӨƧӨFƬ

» CompassCAD 1.0.0
Malware Android disfrazado de actualización del sistema EmptyAyer a las 1:51 pm por ПΣӨƧӨFƬ

» FastStone Capture 10.5 Multilingual + Portable
Malware Android disfrazado de actualización del sistema EmptyAyer a las 1:47 pm por ПΣӨƧӨFƬ

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Malware Android disfrazado de actualización del sistema

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ПΣӨƧӨFƬ
Miembro Mayor
Miembro Mayor
ПΣӨƧӨFƬ

Mensajes : 18177
Fecha de inscripción : 22/02/2016

Malware Android disfrazado de actualización del sistema Empty
MensajeTema: Malware Android disfrazado de actualización del sistema   Malware Android disfrazado de actualización del sistema EmptyLun Mar 29, 2021 12:42 pm

Malware Android disfrazado de actualización del sistema Frame-2-1
Malware Android disfrazado de actualización del sistema



Investigadores de Zimperium zLabs han descubierto una nueva aplicación maliciosa con múltiples funcionalidades que se hace pasar por una actualización del sistema.


Este nuevo troyano enfocado al robo de información cuenta con múltiples funcionalidades, desde la recopilación de búsquedas en el navegador hasta la grabación de audio y llamadas telefónicas. A continuación dejamos una lista con las características.



Funcionalidades



Robo de mensajes de aplicaciones de mensajería.

Robo de archivos de base de datos de las aplicaciones de mensajería instantánea.

Inspeccionar los marcadores y las búsquedas del navegador predeterminado.

Inspeccionar el historial de marcadores y búsquedas de Google Chrome, Mozilla Firefox y el navegador de Internet Samsung.

Búsqueda de archivos con extensiones específicas (incluidos .pdf, .doc, .docx y .xls, .xlsx).

Inspeccionar los datos del portapapeles.

Inspeccionar el contenido de las notificaciones.

Grabación de audio.

Grabación de llamadas telefónicas.

Tomar fotografías periódicamente (ya sea a través de la cámara frontal o trasera).

Listar las aplicaciones instaladas.

Robar imágenes y vídeos.

Monitoreo de la ubicación GPS.

Robo de mensajes SMS.

Robo de contactos telefónicos.

Robo del registro de llamadas.

Extracción de información del dispositivo (por ejemplo, aplicaciones instaladas, nombre del dispositivo, estadísticas de almacenamiento).

Ocultar su presencia ocultando el icono.




Si bien el malware en Android anteriormente se ha disfrazado de aplicaciones legítimas esta nueva aplicación maliciosa se hace pasar por una actualización del sistema para tomar el control de los dispositivos comprometidos.



«El software espía crea una notificación si la pantalla del dispositivo está apagada usando el servicio de mensajería Firebase», dijeron los investigadores de Zimperium. Esta notificación nos notifica una búsqueda de actualizaciones falsa.



Una vez instalada, la aplicación espía comienza su tarea registrando el dispositivo en un servidor de comando y control (C2) de Firebase con información como el porcentaje de batería, estadísticas de almacenamiento y si el teléfono tiene WhatsApp instalado, seguido de la acumulación y exportación de cualquier dato de interés para el servidor en forma de archivo ZIP cifrado.

Malware Android disfrazado de actualización del sistema Android-malware




«La funcionalidad del software espía y la exfiltración de datos se activan bajo múltiples condiciones, como un nuevo contacto agregado, un nuevo SMS recibido o una nueva aplicación instalada haciendo uso de los receptores contentObserver y Broadcast de Android«, dijeron los investigadores.



Además, el malware no solo organiza los datos recopilados en varias carpetas dentro de su almacenamiento privado, sino que también elimina cualquier rastro de actividad sospechosa al eliminar los archivos ZIP tan pronto como recibe un mensaje de «éxito» del servidor C2 después del envío de los datos robados.



Aunque la aplicación «System Update» nunca se ha distribuido a través de la tienda oficial de Google Play, la investigación destaca una vez más cómo las tiendas de aplicaciones de terceros pueden albergar malware peligroso. La identidad de los autores de este malware y el objetivo o motivo final de la campaña aún no están claros.









Ver información riginal al respecto en Fuente>

https://unaaldia.hispasec.com/2021/03/malware-android-disfrazado-de-actualizacion-del-sistema.html
Volver arriba Ir abajo
 

Malware Android disfrazado de actualización del sistema

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Android 12: ¿qué móviles Samsung y Xiaomi se actualizarán al siguiente sistema operativo?
» Learning Android Malware Analysis
»  ¡Cuidado! 42 aplicaciones Android con malware
» Nuevo malware en Android que se reinstala a sí mismo
» Loapi, el virus que puede destruir físicamente tu móvil

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Linux :: Ayuda, Tutoriales-