Seguridad

Descubren nuevo ransomware que afecta a Android y se propaga por SMS

Investigadores de la compañía de seguridad, ESET, descubrieron una nueva familia de ransomware para dispositivos que tengan sistema operativo Android. ¿La carnada para infectarse? Temáticas relacionadas con la pornografía en Reddit que invitan a clickear enlaces maliciosos.

Según relata la entidad de seguridad, cuando un usuario es infectado con este ransomware, el mismo virus se propaga a través de las listas de contactos de las víctimas mediante mensajes de texto.

Una actividad inicial por SMS

Este nuevo ransomware finalmente se destaca por el mencionado mecanismo de propagación. Es más, antes de comenzar a encriptar los archivos en el dispositivo, envía este lote de SMS incentivando a los destinatarios a hacer clic en un enlace malicioso que se dirige al archivo de instalación del ransomware.

Descubren nuevo ransomware que afecta a Android y se propaga por SMS.
Ejemplo del SMS que envía el virus.

A diferencia del típico ransomware de Android, este no impide que el usuario acceda al dispositivo bloqueando la pantalla. Por otro lado, el rescate no se establece como un valor codificado sino que la cantidad que solicitan los atacantes a cambio de la promesa de descifrar los archivos se crea dinámicamente utilizando el UserID asignado por el ransomware a la víctima en particular. Este proceso da como resultado una cantidad de rescate única.

«En teoría, esto puede conducir a una avalancha de infecciones, más teniendo en cuenta que el malware cuenta con 42 versiones de lenguaje del mensaje malicioso. Afortunadamente, incluso usuarios desprevenidos pueden identificar que los mensajes están mal traducidos y que algunas versiones no parecen tener ningún sentido.»

Lukáš Štefanko (Investigador de ESET que dirigió la investigación)

Este descubrimiento muestra que el ransomware todavía representa una amenaza para los dispositivos móviles Android.

Noticias relacionadas

Descubren 125 nuevos agujeros de seguridad en routers y NAS

Equipo OhMyGeek!

¿Cómo la conocida App «CamScanner» pudo propagar malware publicitario?

Equipo OhMyGeek!

En casa de herrero, cuchillo de palo: ‘hackean’ cuenta en Twitter del CEO de Twitter

Felipe Ovalle

Criminales roban cuentas de Twitter de organismos públicos y políticos en gran parte de Latinoamérica

Equipo OhMyGeek!

Vulnerabilidad en Bluetooth permite que alguien pueda espiar el contenido de tu equipo

Equipo OhMyGeek!

Encuentran archivo con nombres, edades, RUT y otros datos de más de 14 millones de chilenos

Felipe Ovalle

Deja un comentario


Send this to a friend