Protege lo creado

Otros recursos

  • free.drweb-av.es — utilidades gratuitas, complementos, informadores
  • av-desk.com — un servicio en Internet para los proveedores de servicios Dr.Web AV-Desk
  • curenet.drweb.com — utilidad de desinfección de red Dr.Web CureNet!
Cerrar

Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Volver a las noticias

Un troyano Android descarga las aplicaciones nocivas como si fueran mensajes entrantes

19 de junio de 2015

Los expertos de la empresa Doctor Web detectaron otro troyano «móvil» que visualiza varias notificaciones publicitarias que causan la descarga del software no deseado y nocivo. Este programa es interesante porque los mensajes que el mismo visualiza imitan la entrada de mensajes sms y de correo electrónico; como resultado, es más probable que las víctimas potenciales se fijen en los mismos para beneficiar a los malintencionados, al haber instalado alguna de estas aplicaciones peligrosas.

El programa nocivo analizado por los especialistas de la empresa Doctor Web, llamado Android.DownLoader.157.origin, se difunde en los sitios web dedicados a las aplicaciones móviles, y, según informan los creadores del mismo, es una variedad de ayudante telefónico que durante la llamada visualiza en la pantalla el país, la región del interlocutor, así como su operador móvil correspondiente. La aplicación realmente tiene la funcionalidad declarada, pero los usuarios que la instalan reciben una sorpresa: una vez iniciada la misma, en el panel de información del dispositivo móvil de repente aparecen notificaciones que tienen aspecto de notificaciones de sistema sobre un SMS o un mensaje electrónico entrante. Como resultado, las víctimas potenciales de este engaño pueden por error considerar estos mensajes como auténticos, lo que necesitan los malintencionados.

screen

En cuanto un usuario pulse algún mensaje SMS semejante, el troyano descarga desde un servidor remoto un archivo apk establecido por los ciberdelincuentes y vuelve a colocar en el área de notificación la notificación correspondiente, al pulsar la cual, empieza el proceso de instalación de la aplicación descargada anteriormente. Una investigación realizada por los analistas de virus de Doctor Web confirma que la mayor parte de programas difundidos de esta forma son troyanos de varios tipos, entre los cuales hay troyanos descargadores, backdoors y otro software peligroso.

screen

Cabe destacar que aún en el año 2012 los expertos de la empresa Doctor Web detectaron un troyano similar que actuaba de la misma forma y descargar en los dispositivos móviles de sus víctimas otras aplicaciones nocivas, como si fueran mensajes entrantes. Eso significa que un modo similar de engañar a los usuarios de smartphones en Android y de tabletas es bastante eficaz y todavía popular entre algunos creadores de virus.

screen

La firma para detectar el troyano Android.DownLoader.157.origin fue añadida a la base de virus Dr.Web, por eso para nuestros usuarios este programa nocivo no presenta peligro.

Nos importa su opinión

Por cada comentario se abona 1 punto Dr.Web. Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.


Otros comentarios

Desarrollador ruso de antivirus Dr.Web

Experiencia de desarrollo a partir del año 1992

Dr.Web se usa en más de 200 países del mundo

Entrega de antivirus como servicio a partir del año 2007

Soporte 24 horas

© Doctor Web
2003 — 2019

Doctor Web es un productor ruso de los medios antivirus de protección de la información bajo la marca Dr.Web. Los productos Dr. Web se desarrollan a partir del año 1992.

125040, Rusia, Moscú, c/3 Yamskogo Polya, 2, edif.12А