Icono del sitio Eliezer Molina

Malware Android a otro nivel, esto es Dogspectus

esto es Dogspectus

Esto es Dogspectus:

Los desarrolladores de malware no paran de idear nuevas maneras de atacarnos. Antes, solo nos teníamos que preocupar por nuestras computadoras, pero desde la irrupción de Internet en nuestros teléfonos, y aún peor en nuestras casas, el panorama es mucho más preocupante.

Hoy nos toca hablar de Dogspectus, un nuevo malware del tipo ransomware del que nos informa el equipo de Blue Coat. Como ransomware no es de los más peligrosos que existen, ya que no cifra los ficheros del dispositivo atacado y solo afecta a las versiones Android 4.3 y anteriores.

Lo que hace que este malware sea tan especial es que solo necesitamos visitar una web para que nos infecte, sin necesitar ningún tipo de interacción por parte del usuario. Es la primera vez, que tengamos constancia, que un malware para Android consigue propagarse de esta manera.

En este caso, Dogspectus usa propaganda maliciosa en webs de pornografía. Su efectividad es tal, que en solo diez segundos desde que visitas una de esas webs, tienes el móvil secuestrado sin que aparezca ninguna pantalla de advertencia, ni que tengas que descargar o abrir ningún archivo.

Una vez bloqueado, pide que pagues un recate de 200$ para desbloquear el móvil. Este rescate se deberá pagar a través de tarjetas de regalo de iTunes. NO hace falta decir que no se debe pagar ese rescate ya que nadie nos garantiza que nos desbloqueen el móvil y lo único que estaremos haciendo es darles dinero a estos delincuentes para que sigan realizando sus actividades delictivas.

Afortunadamente, al no cifrar los datos, podemos recuperar el móvil enchufándolo a una PC y copiando los ficheros que nos interesen salvaguardar. A continuación realizaremos una restauración al estado de fábrica, borrando así el malware.

Por ahora hay pocas soluciones para protegernos contra estas amenazas. Lo mejor es tomar medidas pasivas como realizar copias de seguridad con asiduidad e intentar no navegar por webs que puedan ser peligrosas, especialmente las de dominios raros como .pw, .xyx o .me (los usados por Dogspectus) ya que los operadores de los nuevos dominios tienen menos experiencia en gestionar los problemas de seguridad.

[Fuente]

Salir de la versión móvil