Seguridad

Descubren nuevo ransomware que afecta a Android y se propaga por SMS

Investigadores de la compañía de seguridad, ESET, descubrieron una nueva familia de ransomware para dispositivos que tengan sistema operativo Android. ¿La carnada para infectarse? Temáticas relacionadas con la pornografía en Reddit que invitan a clickear enlaces maliciosos.

Según relata la entidad de seguridad, cuando un usuario es infectado con este ransomware, el mismo virus se propaga a través de las listas de contactos de las víctimas mediante mensajes de texto.

Una actividad inicial por SMS

Este nuevo ransomware finalmente se destaca por el mencionado mecanismo de propagación. Es más, antes de comenzar a encriptar los archivos en el dispositivo, envía este lote de SMS incentivando a los destinatarios a hacer clic en un enlace malicioso que se dirige al archivo de instalación del ransomware.

Descubren nuevo ransomware que afecta a Android y se propaga por SMS.
Ejemplo del SMS que envía el virus.

A diferencia del típico ransomware de Android, este no impide que el usuario acceda al dispositivo bloqueando la pantalla. Por otro lado, el rescate no se establece como un valor codificado sino que la cantidad que solicitan los atacantes a cambio de la promesa de descifrar los archivos se crea dinámicamente utilizando el UserID asignado por el ransomware a la víctima en particular. Este proceso da como resultado una cantidad de rescate única.

«En teoría, esto puede conducir a una avalancha de infecciones, más teniendo en cuenta que el malware cuenta con 42 versiones de lenguaje del mensaje malicioso. Afortunadamente, incluso usuarios desprevenidos pueden identificar que los mensajes están mal traducidos y que algunas versiones no parecen tener ningún sentido.»

Lukáš Štefanko (Investigador de ESET que dirigió la investigación)

Este descubrimiento muestra que el ransomware todavía representa una amenaza para los dispositivos móviles Android.

Noticias relacionadas

Encuentran archivo con nombres, edades, RUT y otros datos de más de 14 millones de chilenos

Felipe Ovalle

Según Kaspersky aumentó en un 60% el robo de contraseñas en 2019

Equipo OhMyGeek!

Falsa «FaceApp Pro» busca robarte dinero con publicidad engañosa

Equipo OhMyGeek!

Falla de seguridad permitió desbloquear las puertas con cerraduras inteligentes

Equipo OhMyGeek!

Advierten sobre ATMJaDi, un virus que ataca cajeros automáticos en Latinoamérica

Equipo OhMyGeek!

App de la «LaLiga» de España espiaba a sus usuarios y los terminan multando

Equipo OhMyGeek!

Deja un comentario


Send this to a friend