Descubren un troyano que vence el blindaje propuesto por Android 6

Publicado por nocturne, Septiembre 11, 2016, 06:17:38 AM

Tema anterior - Siguiente tema

nocturne



Una modificación de Gugi sería capaz de pasarse por alto las medidas del sistema operativo de Google sobre ataques de ransomware, phishing y superposición de aplicaciones.

A pesar de las correcciones de seguridad que Google propuso con el desarrollo de su sistema operativo Android 6, que lucha contra ataques de ransomware y de phishing con medidas como el requisito de autorización del usuario para superponer aplicaciones, enviar SMS o realizar llamadas, los ciberdelincuentes han encontrado formas de seguir causando daño.

Siguen haciendo de las suyas incluso cuando esos elementos de protección han sido implementados. Según alerta la compañía de seguridad Kaspersky Lab, el troyano bancario Gugi ha sido modificado para derrotar las medidas propuestas por Android 6.

Tras difundirse con campañas de ingeniería social e instalarse en el dispositivo de sus víctimas, este malware se empeña en conseguir los permisos de acceso necesarios para, precisamente, aplicar la superposición de aplicaciones. Y, así, acabar robando credenciales bancarias y los datos de tarjetas de crédito, algo que el nuevo Gugi conseguiría al actuar sobre el software bancario y la propia app de Google Play Store.

En caso de no obtener todos los derechos que le hacen falta, acaba cargando contra el terminal en el que se ha alojado. Lo bloquea por completo. Y aquí sólo quedaría reiniciarlo en modo seguro y esperar a que la desinstalación de Gugi sea posible.

Aunque la gran mayoría de los usuarios afectados por su actividad se encuentran en Rusia, Kaspersky Lab advierte de lo rápido que está evolucionando. En la primera quincena de agosto se registraron diez veces más víctimas que en abril de este año.






*Fuente:

Español: http://bit.ly/2bZsWbl




=======================================================================

¡ BIENVENIDO A LA COMUNIDAD LDC, HOGAR DE MX ONE ANTIVIRUS® !

Si eres nuevo, recuerda  leer las reglas antes de hacer un post y, por qué no, ¡Preséntate! :D Acá entre todos te daremos una cálida bienvenida. Es de buena educación presentarse al llegar a un nuevo lugar. ¡Anímate!

¿Preguntas o Sugerencias sobre el foro? Este hilo es la opción para hacerlo.

¿Descargaste algún(os) programa(s) de los ofrecidos por LDC ( Desarrollados por Red Mx ) y este ha tenido un comportamiento extraño? ¡La Sección Soporte Técnico es donde puedes encontrar tu(s) solución(es)! Aquí es donde se brinda ayuda sobre todos los softwares ofrecidos por LDC y, además, tenemos Soporte en Inglés y Portugués. Recuerda que ANTES DE POSTEAR DEBES DE ASEGURARTE QUE YA NO EXISTA LA MISMA SOLICITUD ( Esta condición está entre las Normas del Foro ). Si no encuentras tu duda ya publicada por otro usuario, la puedes postear tú.

¿Tienes alguna interrogante y no sabes dónde va tu post? Postéala en Dudas Generales.

En Foro Libre puedes compartir con la Comunidad LDC cualquier noticia o cosa que así desees.

Finalmente, si lo que deseas es estar al día con las novedades que vienen tanto para LDC ( imagen, comunidad, web ) como para cualquiera de los softwares desarrollados por Red Mx, visita periódicamente la Sección Información. No creas en rumores ni lo que dicen segundas webs, mejor entérate de manos del mismo Red Mx sobre los cambios que se avecinan.

=======================================================================