viernes, 11 de mayo de 2012

Distribuyen malware para Android a través de una falsa app de Flash



Investigadores de seguridad han alertado sobre la identificación de una falsa aplicación de Adobe Flash Player para Android que en realidad es un vehículo de distribución de malware. Los ciberdelincuentes utilizan la imagen de la popular app para el sistema móvil de Google con el objetivo de engañar a los usuarios e infectar sus terminales.
La imitación de aplicaciones en Android con el objetivo de distribuir malware cada vez se da con más frecuencia. El mes pasado se registraron casos de aplicaciones falsas que se hacían pasar por Instagram y Angry Birds Space para engañar a los usuarios. Los investigadores de Trend Micro han localizado la misma técnica, en esta ocasión utilizando la imagen de Adobe.
La supuesta aplicación de Adobe para Android ha sido localizada en una página alojada en dominio ruso, igual que los casos de Instagram y Angry Birds mencionados anteriormente. En dicha web, los ciberdelincuentes han publicado mensajes en los que aseguran que la app de Adobe Flash Player que ofrecen es compatible con todas las versiones de Android.
Dado que en Ice Cream Google ha optado por no permitir la ejecución de Flash, el gancho de una versión de la aplicación que sí lo sea es la principal baza de los ciberdelincuentes. Sin embargo, los usuarios que caigan en el engaño infectarán sus terminales.
Desde Trend Micro han explicado que al descargar e instalar la aplicación en cuestión, la página web rusa conecta con otra dirección URL que descarga a su vez archivos maliciosos. La compañía de seguridad ha explicado que se trata de "malware vinculado a un servicio de mensajería que produce un abuso en el momento en que comienza a enviar mensajes premium sin la autorización del usuario".
Este tipo de malware es bastante frecuente en las aplicaciones maliciosas de Android. Además de comprometer la seguridad del dispositivo, supone un coste para los usuarios, que no controlan el envío de los mensajes.

No hay comentarios:

Publicar un comentario