Según Forbes , los investigadores de ESET dijeron que el malware para Android, denominado XsploitSPY, estaba oculto en tres aplicaciones que imitaban plataformas de mensajería populares, incluidas Dink Messenger, SIM Info y Defcom.
Malware XsploitSPY oculto en 3 aplicaciones de Android
ESET señala que, si bien hasta el momento solo un número limitado de usuarios en Asia ha sido víctima del malware, el descubrimiento del ataque demuestra la gravedad del mismo y la necesidad de que los usuarios sean conscientes de su peligrosidad. XsploitSPY puede registrar la ubicación GPS de los usuarios, acceder a las grabaciones del micrófono y la cámara, los SMS e incluso las notificaciones de mensajes y el contenido del portapapeles.
El alcance limitado de la campaña hasta el momento parece sugerir que está dirigida al espionaje, pero el principal motivo de este tipo de malware es robar credenciales de aplicaciones bancarias y otras aplicaciones financieras.
«Esta campaña activa de espionaje en Android comenzó a finales de 2021 y operaba principalmente a través de aplicaciones de mensajería distribuidas mediante sitios web específicos y Google Play», declaró el equipo de ESET. Si bien las aplicaciones maliciosas ya se han eliminado de Google Play, la advertencia es importante porque podrían seguir instaladas en los dispositivos de los usuarios o en tiendas de terceros.
Si tienes alguna de las aplicaciones peligrosas mencionadas, los usuarios de Android deben eliminarla de inmediato. Otra acción que recomienda ESET es realizar un análisis de seguridad del dispositivo. También se aconseja a los usuarios cambiar las contraseñas de sus cuentas bancarias. Asimismo, se recomienda usar Google Play Protect como medida de protección adicional.
Por último, los usuarios deben prestar atención a la duración de la batería y la velocidad de procesamiento de sus smartphones. Si se producen cambios drásticos en alguno de estos parámetros, conviene comprobar qué aplicaciones se están ejecutando en segundo plano.
Enlace de origen






Kommentar (0)