Visitas una web, Tu Android se infecta

Tu Android se infectaTu Android se infecta al visitar un simple website? Los usuarios de versiones antiguas de Android tienen que estar alerta de un nuevo malware descubierto por Kaspersky, que solo necesita que visites una web comprometida para infectar tu dispositivo, sin necesidad de ninguna interacción por parte del usuario, ya sea permitir instalar una app o descargar un archivo.

Los scripts empleados por este malware se aprovechan de vulnerabilidades ya conocidas, en concreto de CVE-2012-6636, CVE-2013-4710 y CVE-2014-1939, que afectan a las versiones 4.1 y anteriores de Android. Estas ya han sido parcheadas por parte de Google, pero debido a la idiosincrasia de este sistema operativo, todavía hay muchos usuarios que no las han recibido ya que los fabricantes de sus dispositivos no las han distribuido.

Tu Android se infecta si visitas una web

Victor Chebyshev, experto en seguridad en Kaspersky Lab, declara al respecto: “Las técnicas usadas no son nuevas. Muchos proveedores de dispositivos Android deberían tener en cuenta el hecho de que las pruebas de concepto conducían inevitablemente a la aparición de exploits “armados”. Los usuarios de estos dispositivos deben ser protegidos con actualizaciones de seguridad, incluso cuando los dispositivos se dejan de comercializar”.

Este tipo de amenazas en las que la víctima solo tiene que visitar una web para infectarse con malware, es muy habitual en la plataforma Windows, pero hasta hace poco era desconocido en Android. Hace unas semanas surgió Dogspectus, un ransomware que se propagaba por este método, por lo que estos scripts son el segundo caso que lo consiguen.

En esta ocasión, este malware sirve para interceptar y enviar SMS, además de crear un archivo malicioso en la SD del dispositivo atacado.

Una vez más recomendamos instalar todas las actualizaciones existentes para nuestros dispositivos. No sólo debemos preocuparnos de mantener al día el sistema operativo, sino también las apps que tengamos instaladas. También es importante disponer de un software de protección y chequear los permisos que otorgamos.

En un mundo en el que cada día volcamos más información y dependemos más de nuestros dispositivos móviles, es crucial que tomemos las medidas de protección adecuadas para protegernos de las amenazas existentes.

Fuente

Sobre el Autor

ElTecnólogoEM

Técnico en Informática, apasionado y amante de todo lo relacionado con Internet, juegos, consolas, software y las nuevas tecnologías.

Deja un comentario

Centro de preferencias de privacidad

Necessary

Las webs propiedad de BlogTi Media utilizan "cookies". Las cookies son ficheros creados en el navegador por medio de un servidor web para registrar las actividades del Usuario en una web determinada. Usamos esta información en formatos estadísticos y agregados para evaluar la eficacia y calidad de nuestras webs. Gracias a estos datos podemos mejorar tu experiencia al visitar alguna de nuestras web, tomando en cuenta prioridades e intereses de los visitantes. No recogeremos información personal sin tu consentimiento como por ejemplo nombre, apellido, correo electrónico, dirección postal o alguna otra de carácter privado.

Además se instalan cookies sobre servicios de terceros: • Facebook: Tiene como objetivo compartir los contenidos en Facebook. Sus finalidades están descritas en la Página de Cookies de Facebook. • Twitter: Permite compartir contenidos en Twitter. Sus finalidades están descritas en la Página de Privacidad de Twitter. • Google+: Permite compartir contenidos en Google+. Sus finalidades están descritas en la Página de Cookies de Google.

Advertising

Las políticas de Google Adsense y Bing Ads ayudan a los anunciantes a saber cómo crear un buen anuncio y lo que se puede incluir y no se puede incluir en ellos. Revisamos los anuncios y las palabras clave en función de estos requisitos para proporcionarte a ti y a tus clientes una fantástica experiencia en nuestra red publicitaria. Debes cumplir todas las políticas de Bing Ads. Usa las siguientes políticas para ayudar a que tus anuncios reciban la aprobación rápidamente y para evitar las consecuencias resultantes o retrasos. Nos reservamos el derecho de rechazar o eliminar cualquier anuncio, a nuestra entera discreción y en todo momento.