Malware de Android

Android es una plataforma cada vez más jugosa para los cibercriminales, tanto por la popularidad que ha alcanzado este sistema en smartphones y tablets como por la facilidad con la que se pueden infectar estos equipos en tiendas alternativas. En los últimos tiempos se ha multiplicado el número de amenazas existente para Android. Pero en este caso, se trata de una pieza de malware muy peligrosa. Un programa capaz de infectar la raí­z del sistema e instalarse de nuevo cada vez que se reinicia el sistema, incluso si lo hemos borrado de manera manual o a través del antivirus. Una vez dentro del dispositivo, este malware se conecta de manera remota a un servidor malicioso y es capaz de realizar acciones como enviar mensajes SMS a un servicio premium de pago.

Según se informa desde una firma rusa de seguridad, el malware Android.Oldboot es un programa malicioso que afecta directamente al kernel de Android (la raí­z del sistema). De esta forma, no basta con borrar la pieza de malware para acabar con la amenaza, ya que Android.Oldboot se puede instalar a sí­ mismo cada vez que reiniciamos el dispositivo. Incluso si realizamos un borrado completo de los datos del dispositivo para restablecer los valores de fábrica, Oldboot puede volver a cargarse en el sistema.

Malware para Android

Además, una vez dentro del sistema, Oldboot se conecta de manera remota a un servidor malicioso y puede realizar diversas acciones dentro del smartphone o el tablet. Uno de los mayores peligros que esconde es la capacidad de enviar SMS a servicios premium de pago sin que la ví­ctima sea consciente de lo que está ocurriendo y ganar así­ importantes sumas de dinero (hasta que el usuario recibe la siguiente factura del teléfono y descubre el fraude). Según se indica desde la firma rusa Doctor Web, ya existen más de 350.000 dispositivos infectados por este programa.

Eso sí­, para la tranquilidad de los usuarios españoles una gran mayorí­a de los usuarios que cuentan con dispositivos infectados son chinos, con cerca de 320.000 casos. Además, las personas que cuenten con un smartphone con una versión de Android que proceda de un fabricante de confianza no deben preocuparse. El peligro llega cuando los usuarios deciden flashear el teléfono e introducir una versión alternativa del sistema operativo, ya que este malware se está expandiendo a través de versiones modificadas. También se han relatado casos de usuarios que han adquirido un teléfono de segunda mano (también en China) que ya llegaba vulnerado a sus manos.

Una vez que se produzca la infección, existen pocas alternativas para el usuario. Para poder librarse del malware, se debe instalar una versión diferente de firmware y del sistema.  La solución a estos peligros está en comprar el móvil a través de fabricantes reconocidos y tener mucho cuidado si se decide flashear el equipo e instalar una versión diferente de Android. Y es que una parte muy importante de las amenazas que llegan a esta plataforma lo hacen a través de tiendas alternativas y apps instaladas fuera de la tienda oficial (sobre todo de las tiendas chinas).

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.