Los cibercriminales han comenzado a
masificar sus ataques a dispositivos Android con ataques de descargas
“Drive-by”, que infectan a los usuarios con sólo visitar un sitio web
infectado.
La empresa de seguridad Lookout descubrió varios sitios web que
infectan a sus visitantes con un troyano que nombró “NotCompatible”, que
se propaga mediante ataques Drive-by. Por suerte, Lookout dice que los
sitios afectados que descubrió hasta ahora no tienen mucho tráfico, por
lo que el impacto de la amenaza no es muy grande.
Aun así, la empresa asegura que este es un ataque sin precedentes.
“Parece que esta es la primera vez que los sitios comprometidos se
utilizan para distribuir malware dirigido a dispositivos Android”, dijo
Lookout en su blog.
“En este ataque específico, si un usuario visita un sitio web
comprometido desde un dispositivo Android, su navegador web comienza a
descargar una aplicación de forma automática – este proceso se denomina
descarga drive-by”, explicó Lookout.
Después de descargar la aplicación, el aparato muestra una
notificación pidiendo al usuario que finalice la instalación. El malware
se hace pasar por una actualización de Android para convencer al
usuario de que siga con todo el proceso de instalación. Pero esta
notificación sólo aparece si el dispositivo está configurado para
permitir las instalaciones de fuentes desconocidas. En caso contrario,
se bloquea la instalación del malware por precaución.
Si el ataque tiene éxitoso, los cibercriminales pueden acceder al
contenido del malware y convertir al Smartphone en un proxy para acceder
a redes privadas. Por suerte, los atacantes no están haciendo daño a
los aparatos que infectan, al menos por ahora.
Fuentes:
For the First Time, Hacked Websites Deliver Android Malware PC WorldReport: NotCompatible Trojan Attacks Android Via Hacked Websites PC Magazine
A first: Hacked sites with Android drive-by download malware ZDNet
No hay comentarios:
Publicar un comentario