Close Button
Compartir

Este nuevo troyano se esconde en el código de una aplicación llamada "Administrador de Procesos".

La guerra en Ucrania ha provocado un aumento de los ataques informáticos en todo el mundo, ya que, muchos hackers, principalmente rusos y chinos, están aprovechando esta situación para propagar malware tanto en los ordenadores como en los smartphones Android.

En este contexto, acabamos de conocer que la empresa de seguridad informática Lab52 ha descubierto un malware ruso que puede espiar todo lo que dices activando el micrófono de tu móvil.

Malware Android 2

Descubren un nuevo malware ruso que puede espiarte activando el micrófono de tu smartphone

Así funciona el nuevo troyano ruso para Android que quiere robar tus datos para vaciarte la cuenta bancaria

Los investigadores de la empresa de seguridad informática Lab52 han descubierto un nuevo virus dirigido a los dispositivos con Android que ha sido desarrollado en Rusia y que se propaga en la red a través de una serie de archivos APK aparentemente inofensivos.

RedLine: el malware que se esconde en los vídeos de YouTube y que es prácticamente indetectable

"Durante nuestro análisis de la infraestructura relacionada con Penquin que reportamos en nuestro anterior post; prestamos especial atención a los binarios maliciosos que contactan con estas direcciones IP, ya que como mostramos en el análisis, habían sido utilizados como C2 de otras amenazas utilizadas por Turla. Una amenaza que contacta con la dirección 82.146.35[.]240 en particular nos llamó la atención, ya que era la única que contactaba con esa IP y se trataba de un Spyware para dispositivos Android".

Este malware ruso puede espiar todos lo que dices activando el micrófono de tu móvil

Este malware ruso puede espiar todos lo que dices activando el micrófono de tu móvilEste malware ruso puede espiar todos lo que dices activando el micrófono de tu móvilEste malware ruso puede espiar todos lo que dices activando el micrófono de tu móvil

Así, este malware instala una aplicación de la Google Play Store sin el consentimiento del titular del móvil y se esconde en el código de una aplicación llamada "Administrador de Procesos". Así, una vez instalado en el terminal de las víctimas, solicita acceso a la ubicación del dispositivo, a los datos del GPS, a los mensajes de texto, a las llamadas telefónicas, a los ajustes de audio y a tu lista de contactos. Pero, lo más destacado de este nuevo virus es que se otorga a sí mismo permisos para poder activar el micrófono de tu smartphone o realizar fotografías a través de las cámaras delanteras y traseras sin que te des cuenta.

Estas 15 apps con miles de descargas contienen un malware que puede robar tus datos y tu dinero

Como nos cuentan los analistas de Lab52, este troyano, para evitar que el usuario decida eliminar la app maliciosa, hace desaparecer el icono del "Administrador de Procesos" de la pantalla de inicio del móvil infectado, una táctica que ya utilizaron otros softwares maliciosos como el virus Gnip o el troyano xHelper.

Temas relacionados: Android

Compartir
Disney+ logo
Date de alta en Disney+ por 8,99 euros y sin permanencia ¡Suscríbete a Disney+!
Queremos saber tu opinión. ¡Comenta!