- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Los investigadores en seguridad de Cisco Talos han descubierto un nuevo troyano contra Android que está siendo distribuido mediante una falsa actualización para el sistema operativo o una aplicación antivirus falsa llamada "Naver Defender".
El nombre del troyano es KevDroid y se trata de Herramienta de Administración Remota (RAT) diseñada para robar información sensible y grabar las conversaciones mediante teléfono en los dispositivos Android infectados. Los investigadores de Talos publicaron los detalles técnicos después de seguir el descubrimiento inicial de la empresa de ciberseguridad surcoreana ESTsecurity.
De KevDroid existen por lo menos dos variantes. La más reciente, que apareció en marzo de 2018, es capaz de robar los siguientes datos:
- La lista de aplicaciones instaladas.
- El número de teléfono.
- El ID único del teléfono.
- La localización mediante la activación del GPS. Esta información es recolectada cada 10 segundos, lo que convierte a esta característica en una agresiva herramienta de espionaje.
- La información de los contactos, abarcando nombres, números de teléfonos, emails, fotos, etc.
- Los SMS almacenados.
- El registro de llamadas.
- Los emails almacenados.
- Las fotos.
- Es capaz de grabar las llamadas, algo para lo cual se apoya en un software de código abierto publicado en GitHub.
- Como medio de difusión ha utilizado un instalador APK con el nombre Update y el logo de Android para hacerlo más creíble.
- Grabar mediante la cámara.
- Grabar audio.
- Robar el historial web.
- Robar ficheros.
- Se ha distribuido como una aplicación con el nombre de PU y sin icono.
- Para almacenar los datos utilizaba una variante de SQLite.
- Acceso como root al dispositivo, algo para lo cual se apoya en la explotación de la vulnerabilidad CVE-2015-3636 mediante un código publicado en GitHub.
Evitar las aplicaciones maliciosas en forma de troyano, aunque no es algo que se pueda conseguir al 100%, no resulta difícil. Para ello solo hay que evitar las aplicaciones de origen desconocido o procedentes de tiendas de terceros; en caso de ver una aplicación sospechosa, no utilizarla y restablecer las configuración de fábrica del dispositivo móvil; además de mantener la opción que permite instalar de fuentes desconocidas inhabilitada, tal y como aparece en la imagen de abajo.
_______________________________________________________________
Tomado de: https://www.muyseguridad.net/2018/04/04/troyano-android-grabar-llamadas-robar-datos/
Se Respetan Derechos de Autor.