28 de agosto de 2011

NUEVO MALWARE QUE ATACA LA ULTIMA VERSIÓN DE "Android"

Expertos en seguridad descubrieron un malware llamado GingerMaster que utiliza una vulnerabilidad descubierta en la última versión de Android para entrar en los smartphones y tomar el control.

Descripción del malware GingerMaster:
  • Se trata de una variante del malware conocido como DroidKungFu, descubierto el pasado mes de junio.
  • El profesor Xuxian Jiang de la Universidad de Carolina del Norte, explicó que si el malware consigue entrar en los teléfonos es capaz de hacerse con privilegios root, descargar e instalar otras aplicaciones maliciosas sin permiso del usuario y enviar los datos almacenados en el terminal a servidores remotos.
Funcionamiento del malware GingerMaster:
  • Como viene siendo habitual en las amenazas diseñadas para infectar dispositivos Android, este malware se camufla en aplicaciones legítimas distribuidas en China y logra pasar desapercibido para los programas de detección de virus.
  • Además de atacar a los teléfonos gobernados por Gingerbread, este malware también tiene capacidad para atacar smartphones con versiones 2.2 y anteriores.
  • Una vez que el usuario cae en la trampa y descarga este tipo de aplicaciones infectadas se le piden hasta 16 permisos para acceder a la tarjeta SD, al sistema de archivos o a datos del propietario. Si accede está dando vía libre al malware para “entrar hasta la cocina” de su teléfono, por lo que una vez más los expertos destacan la importancia de leer detenidamente los permisos.
Recomendaciones:
  • No existe actualizaciones hasta el momento que solucionen el problema.
Fuente: Eweek