Descubren un nuevo ataque masivo a usuarios de Android mediante publicidad maliciosa

  1. #1
    ForoParalelo: Miembro Avatar de gserranociv
    Registro
    04 Nov, 13
    Ubicación
    Venezuela
    Mensajes
    21
    Me gusta (Dados)
    1
    Me gusta (Recibidos)
    4

    Descubren un nuevo ataque masivo a usuarios de Android mediante publicidad maliciosa

    Alta Densidad / by Alta Densidad /

    Panda Security descubrió un nuevo ataque masivo a usuarios de Android. En este caso se trata de una campaña muy elaborada que tiene su origen en Facebook, donde los ciberdelincuentes publican anuncios en los que se promocionan diferentes aplicaciones. Panda Security ya ha hecho contacto con Facebook para advertir de esta campaña de publicidad maliciosa de la popular red social

    Cuando el usuario navega desde su móvil Android a través de Facebook encontrará en el muro de la red social diferentes mensajes bajo el título de “Publicación sugerida”, donde se anuncian utilidades para WhatsApp del tipo: “¿Quieres saber cómo ver las conversaciones de tus amigos en WhatsApp? ¡Descúbrelo aquí! o “¿Quieres ocultar la conexión de WhatsApp? Descárgate ya la App para que la gente no te vea”. Si la supuesta víctima clickea sobre alguno de estos anuncios, es redirigida directamente a una falsa versión de Google Play, la tienda de aplicaciones de Android. El usuario, creyendo que se encuentra en el sitio original, se descargará la aplicación de forma gratuita, que, en realidad, se trata de un troyano que le suscribirá a un servicio de SMS Premium sin su conocimiento.

    “En esta ocasión los ciberdelincuentes explotan las opciones que Facebook ofrece en base a la publicidad contratada. En este caso se muestra únicamente a visitantes de Facebook españoles que acceden a la red social a través del navegador de su móvil Android. Hemos realizado pruebas con una misma cuenta desde PC, iPad, iPhone y Android y sólo se muestra la publicidad en el caso del sistema operativo de Google”, afirmó Luis Corrons, Director Técnico de PandaLabs en Panda Security.

    El troyano monitoriza todos los mensajes de texto recibidos en el teléfono, y si el remitente es el número del servicio de SMS Premium lo intercepta y elimina para que no quede rastro del mismo. Sin embargo esta técnica no funciona con la última versión de Android, la 4.4 (KitKat), así que los autores del troyano idearon una ingeniosa táctica para salvar este obstáculo: al recibir el mensaje, el volumen del teléfono se silencia durante dos segundos y, a continuación, se marca como leído en la bandeja de entrada. La aplicación incluye un contador de SMS, así, cuando llega el primer mensaje del servicio SMS Premium, puede leerlo para obtener el PIN necesario, registrándolo en la página web correspondiente de confirmación para activar el servicio de mensajes de pago.

    Los ciberdelincuentes no sólo utilizan WhatsApp como reclamo, sino que utilizan la misma mecánica con cualquier temática que pueda resultar popular: “Vídeos impactantes”, “Trucos Candy Crush”, “Trucos Angry Birds”, etc.


    Enviado desde mi dispositivo móvil LG Optimus® de ©Movistar.

  2. #2
    ForoParalelo: Miembro Avatar de gustavo.gmb
    Registro
    25 Feb, 14
    Mensajes
    2
    Me gusta (Dados)
    0
    Me gusta (Recibidos)
    1
    esos hackers ya no saben que hacer xD

  3. #3
    ForoParalelo: Miembro Avatar de FPMadrileño
    Registro
    08 Jan, 14
    Ubicación
    Semicírculo de Podemos
    Mensajes
    8,648
    Me gusta (Dados)
    2291
    Me gusta (Recibidos)
    2068
    Que malosos jejejeje

    ya no hay hackers como los de antes. Que fué de pasar .exe por mails???

  4. #4
    Mi blog. Avatar de juejj
    Registro
    20 Aug, 13
    Ubicación
    Los Blokes
    Mensajes
    17,934
    Me gusta (Dados)
    1809
    Me gusta (Recibidos)
    6021
    Eso os pasa por jugar en shitphones

  5. #5
    Techno. Avatar de Locarola
    Registro
    16 May, 13
    Mensajes
    2,640
    Me gusta (Dados)
    1279
    Me gusta (Recibidos)
    499
    A mi hermano le ha pasado y en la factura se doy cuenta y lo desactivo pero en total 60 pavos

  6. #6
    Hijos de fruta!! Avatar de JaRe
    Registro
    11 Apr, 13
    Ubicación
    Ciudad del Betis
    Mensajes
    2,254
    Me gusta (Dados)
    903
    Me gusta (Recibidos)
    305
    Fuente?

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •