Detectado troyano que afecta a móviles Android

Inteco

El Inteco ha detectado un nuevo troyano para dispositivos móviles Android que envía todos los contactos almacenados en el dispositivo a un servidor malicioso remoto.

Este troyano instalado inadvertidamente por el propio usuario, pensando que se trata de una aplicación legítima, generalmente alecionado a descargarlo a partir de un correo electrónico con un enlace a la app.

En el momento de su instalación, el troyano pide gran cantidad de permisos. Una vez instalado, la aplicación tendrá un icono con el texto “App para dispositivos Android”. Cuando se abre la app, muestra dos mensajes falsos. Primero muestra un mensaje indicando que la app se está inicializando y a continuación muestra un mensaje no es compatible con el dispositivo. Este troyano recolecta la siguiente información:

Número de teléfono del dispositivo

Nombres y correos electrónicos almacenados en la tabla de contactos

Dicha información es posteriormente enviada a un servidor de Internet donde es almacenada y utilizada por los atacantes remotos para enviar correos electrónicos con enlaces a las apps maliciosas.

Etiquetas
stats