Home

MouaBad, un malware para Android que llama a números premium

darkmantk

OpenSpa Team
Miembro del equipo
26 Ago 2009
8.533
2.648
0
Cada vez, el malware para Android es más complejo y peligroso. Los piratas informáticos que desarrollan este tipo de malware buscan, principalmente, obtener beneficio de ello. En algunas ocasiones, estos malware roban datos personales para venderlos posteriormente en el mercado negro y, en casos más peligrosos, el malware enviará mensajes de texto a servicios premium con los que obtendrá un gran beneficio frente a otras alternativas.


En esta ocasión, un nuevo malware detectado para Android permite realizar llamadas a números de pago o premium de forma totalmente oculta al usuario y sin necesidad de requerir el permiso del usuario para esto.

Los investigadores de Lookout han sido los que han detectado este nuevo malware para Android y lo han denominado MouaBad. Este malware supone un importante salto frente a otro tipo de malware monetario como el que permite enviar y recibir mensajes de texto premium.



Según han analizado los investigadores de Lookout, este malware trabaja de forma totalmente oculta y ha podido, hasta ahora, evadir las técnicas de seguridad que ofrecen las principales soluciones antivirus para Android. Este malware permanece oculto dentro del sistema hasta que el usuario apaga la pantalla y se lanza el bloqueo de esta. Tras esto, espera unos minutos para comenzar a realizar las llamadas a números de tarificación adicional.

El riesgo de este malware es bajo ya que únicamente afecta a sistemas operativos Android por debajo de la versión 3.1 Honeycomb. Ice Crean Sandwich y posteriores versiones, de momento, permanecen protegidas ante este malware, aunque podría actualizarse en el futuro.

La mejor forma de evitar infectarse por este malware (y por otros) es descargar siempre las aplicaciones desde las tiendas oficiales como la Play Store de Google o la Amazon App Store, entre otras. También revisar los permisos puede ayudarnos a descubrir si las aplicaciones realizan alguna solicitud extraña.

Via | RedesZone
 

oscar_fl

Hechado .
Loco por OpenSPA
Forero
9 Abr 2009
9.814
3.435
0
Al final volveremos a los teléfonos que solo se usan para llamar o enviar sms
 

darkmantk

OpenSpa Team
Miembro del equipo
26 Ago 2009
8.533
2.648
0
El tema está en que los ciberdelincuentes buscan conseguir pasta y esto se consigue por ejemplo en móviles haciendo que se llamen a números premiums que ellos mismos han montado, robando información de sitios webs que contienen información de tarjetas de créditos, bitcoins, paypal, etc...

El gran problema de android y de muchas cosas que salen hoy día es que las empresas sacrifican la seguridad por la facilidad de uso para el usuario. Y digo sacrifican en el mejor de los casos porque muchos ni se molestan en la seguridad, por ejemplo los diseñadores de webs se preocupan mas por el tema estético y hacerla lo más rápido posible que no se preocupan en si esa web será segura o no. Ya se sabe que nada es invulnerable pero una cosa es un descuido o bug que pueden a ver y otra es un pasotismo sobre el tema.

En este lado se encuentra Android con la contestación que dieron desde google en el tema de seguridad, que ese tema es cosa del usuario, y bueno en parte tienen razón pero ellos también tienen que aportar seguridad en sus productos y lo vemos claramente en los bugs que van saliendo que tardan 20 veranos en sacar un parche para solventarlo y si sacan el parche porque algunos casos solo se arreglan instalando versión nueva.

Bueno me podría enredar hablando sobre mas cosas pero básicamente el resumen es que todo lo que conlleve ganancias económicas es un blanco para los ciberdelincuentes y cuanto mas popular sea ese sistema mas malware aparecerá para vulnerarlo.