Android Malware 01

ÂżSabí­as que el sistema operativo Android es uno de los mĂĄs vulnerables a los ataques? MĂĄs del noventa por ciento de los ataques que se generan estĂĄn dirigidos a la plataforma para mĂłviles y tabletas de Google. No en vano, es la mĂĄs utilizada y por tanto, constituye un blanco mucho mĂĄs nutritivo para los cibercriminales. Este elevadí­simo grado de exposiciĂłn hace que siempre surjan nuevas amenazas. Pero, Âżcrees que, de todos modos, estĂĄs bien protegido contra los ataques que puedan ir saliendo a la palestra? En los Ășltimos meses, el equipo de ingenieros de Google ha centrado sus esfuerzos en el terreno de la seguridad. Son conscientes, seguramente, de que este es un frente preocupante, al que conviene prestar toda la atenciĂłn. No en vano, en estos momentos tenemos cuatro amenazas latentes que podrí­an comprometer la seguridad de los usuarios. Han sido descubiertas por investigadores de seguridad e ingenieros que tienen las herramientas para ensayar la explotaciĂłn de este tipo de vulnerabilidades y tomar el control de este dispositivo.

Android Malware 02

ÂĄSUSCRIBETE A NUESTRO NEWSLETTER!

Cada semana mandamos un Ășnico e-mail con el resumen de las noticias a +4.000 suscriptores.

1) Stagefright. Probablemente se trate de la peor vulnerabilidad que se ha dado a conocer en los Ășltimos tiempos. De hecho, ha propiciado que Google instaure un sistema de actualizaciones de seguridad mensuales que se instalarĂĄn en la versiĂłn vigente de Android. Este malware se aprovecha de una vulnerabilidad en el cĂłdigo que procesa los ví­deos en los mensajes MMS, de modo que un hacker experto puede acceder al sistema de la cĂĄmara, al micrĂłfono y a algunos los datos privados. Se sabe que este problema estĂĄ afectando al 95% del parque de telĂ©fonos con Android, de modo que algunos fabricantes ya han enviado los parches de seguridad correspondientes para resolver esta vulnerabilidad.

2) Escåner de huellas dactilares. La mayorí­a de fabricantes ya han incluido en sus smartphones mås punteros los denominados lectores de huellas dactilares, una herramienta que promete un plus de seguridad a los usuarios: tanto a la hora de desbloquear el dispositivo, como de realizar pagos online o acceder a ciertas funciones y aplicaciones. Sin embargo, parece que algunos equipos con Android no ofrecen toda la seguridad que debieran. Este problema tiene que ver con el software de los fabricantes, aunque con la llegada de Android 6.0 Marshmallow los equipos contarån con soporte nativo y la cuestión de la seguridad ya dependerå directamente de Google.

3) Sistema multitarea. Las Ășltimas versiones de Android vienen con capacidad multitarea, pero lo cierto es que aquí­ tambiĂ©n se han encontrado algunos agujeros de seguridad. Algunos expertos en la materia han demostrado que la vulnerabilidad puede repercutir en ataques de suplantaciĂłn o hacer perder al usuario el control del software y lĂłgicamente, de sus datos privados.

4) Ataques de ransomware muy poderosos. Existe una cuarta vulnerabilidad importante que ha sido bautizada como Porn Droid. Se trata de un código de malware que se propaga a través de aplicaciones infectadas y que superpone una interfaz de usuario falsa, para que el usuario caiga en la trampa con total inocencia. Al pulsar sobre determinados botones, el administrador fraudulento toma el control del sistema y puede acceder a toda la información disponible. Acto seguido, el dispositivo es bloqueado, indicando al usuario que se ha detectado pornografí­a infantil en el equipo (se trata de una estratagema para asustar al propietario del teléfono)  y se pide un rescate para el desbloqueo. Se trata de un ataque denominado ransomware que en este caso resulta de lo mås agresivo.

Para no caer en este tipo de trampas, lo Ășnico que podemos recomendarte es que evites descargar aplicaciones desde fuera de las tiendas oficiales y que no abras contenidos de procedencia dudosa. TambiĂ©n puedes instalar una soluciĂłn de seguridad en tu telĂ©fono. Ya son muchas las que ofrecen paquetes de antivirus muy Ăștiles.