Información de ESET sobre los peligros en los dispositivos móviles

Durante los últimos días se reportaron una serie de aplicaciones maliciosas bajo el nombre de Gone in 60 seconds publicadas en el Android Market, sistema abierto de distribución de contenidos para dispositivos basados en el sistema operativo Android que permite a sus usuarios navegar, comprar, instalar y descargar aplicaciones desarrolladas por terceros. Simulando ser un software para realizar una copia de seguridad de los datos contenidos en el dispositivo -conocido comúnmente como backup-, la aplicación secuestra la información del teléfono para luego solicitar un pago para acceder a ella.

 

Cuando el usuario ejecuta la aplicación por primera vez en su dispositivo móvil, toda la información contenida en él -incluyendo sus contactos, mensajes de texto, historial de llamadas e historial del navegador- es enviada a un servidor remoto. A partir de ese momento, supuestamente, podrá acceder a todos los datos desde una página web.

 

El inconveniente para el usuario surge al momento de intentar recuperar su información, ya que al ingresar al sitio web provisto por la aplicación encontrará solamente su lista de contactos. Mientras que para poder acceder al resto de la información se le solicitará el pago de 5 dólares.

 

“Al momento de realizar la instalación de una aplicación en los dispositivos móviles, se recomienda a los usuarios corroborar la reputación del desarrollador, los permisos que solicita y además utilizar herramientas de seguridad que permitan una correcta administración de su información. La creciente utilización de dispositivos móviles los convierte en objetivos interesantes para el desarrollo de amenazas informáticas, motivo por el cual es fundamental proteger nuestros equipos y ser conscientes del valor que la información que éstos transportan tiene para cada uno de nosotros”, aseguró Sebastián Bortnik, Coodinador de Awareness & Research de ESET Latinoamérica.

 

Puede leer más sobre el caso visitando el Blog de Laboratorio de ESET Latinoamérica: http://blogs.eset-la.com/laboratorio/2011/10/04/secuestro-android-market/

 

Además, el Laboratorio de ESET Latinoamérica detectó una nueva técnica de ataque a equipos móviles que consiste en el envío masivo de mensajes de texto al número telefónico de la víctima. Esto genera un fuerte problema de rendimiento en el equipo, que se vuelve prácticamente imposible de utilizar.

 

Los mensajes de texto que recibe la víctima cuentan con un número de PIN que debe ser ingresado en una página web o enviado como respuesta del mensaje recibido. Si el usuario realiza tal acción, su número de teléfono será confirmado como válido para el alta de un servicio de mensajes de texto pago.

 

“Entre otra de las problemáticas que genera este tipo de ataques, tenemos que tener en cuenta que el número provisto por el atacante ha sido confirmado como válido y puede ser utilizado para futuras campañas de propagación de spam o de otro tipo de amenaza”, concluyó Bortnik.

 

Para más información acerca de los principales ataques informáticos de octubre, puede visitar el reporte de las amenazas más importantes del mes publicado en el Blog del Laboratorio de ESET: http://blogs.eset-la.com/laboratorio/2011/11/01/resumen-amenazas-octubre-2011/

Compartir
Redacción Covernews

Publicado por
Redacción Covernews
Etiquetas: Android ESET tecnología

Entradas recientes

  • Negocios ARG

Dia figura entre las mejores 50 empresas para atraer y fidelizar talento de Argentina

Dia Argentina se posicionó 46° en el Ranking Merco Talento Argentina 2023/24, conformado por 200 compañías.…

3 días hace
  • Tecnología ARG

FIBEP realizó una nueva edición del “Día de la Tecnología”

GlobalNews Group, compañía de medición de las comunicaciones de América Latina, estuvo presente en “El…

3 días hace
  • Negocios ES

Rodilla presentó el «Sándwich Madrid» en su emblemático local de Callao

Rodilla, la cadena artesana de restauración fundada en 1939, ha presentado esta mañana en su…

3 días hace
  • Columnas

Reestructurar costos con energía solar

Por Pablo De Benedictis, Co- Fundador de GoodEnergy En un contexto de crecientes costos y…

1 semana hace
  • Tecnología ARG

Nubiral  presenta una nueva unidad de negocios dedicada a proteger de las ciberamenazas

Nubiral, empresa de tecnología global especializada en innovación y transformación digital, invierte 800 mil dólares…

1 semana hace
  • Negocios ES

Edenred dispara ingresos en el primer trimestre y confirma liderazgo en employee engagement y beneficios sociales

Edenred, la principal plataforma digital de servicios y pagos especializada en employee engagement y beneficios sociales, comienza…

2 semanas hace