android malware

¡Ojo! Nuevo virus para Android se propaga a través de WhatsApp

Un experto en ciberseguridad de ESET, una empresa de desarrollo de software antivirus y de protección, tiene una Malware para Android que se propaga a través de WhatsApp y se hace pasar por una aplicación de Huawei.

Un nuevo ataque de WhatsApp a través de una aplicación falsa de Huawei accede a permisos e información del sistema operativo.

Una vez que se accede al enlace, el malware se propaga a través del sistema operativo y Permisos de acceso desde la creación de una campaña de adware, una forma de malware que muestra anuncios al usuario mientras supervisa su comportamiento general en la red para recopilar datos y mostrar grupos específicos de anuncios.

Por otro lado, este malware es capaz de replicarse para infectar a otros usuarios. En este sentido, el malware es capaz de responder automáticamente a cualquier notificación de WhatsApp recibida de la víctima y enviar el enlace para descargar la aplicación móvil de Huawei que contiene el malware.

De esta forma, el malware llega a la víctima como un mensaje de WhatsApp pidiéndole que descargue e instale una aplicación de Huawei. Al hacer clic en este enlace, la víctima se convierte en Web falsa que imita a la perfección la de Google Play Store. Una vez descargada e instalada, esta aplicación maliciosa se propaga por el sistema operativo y accede a los permisos para realizar el ataque.

Puedes ver cómo funciona esta aplicación en el siguiente vídeo:

El malware solicita permiso a los usuarios para enviar notificaciones, que utiliza para habilitar una función de respuesta automática que le permite hacerlo. Responder a cualquier mensaje de WhatsApp que se recibe. Esta respuesta se realiza directamente desde el área de notificaciones, sin desbloquear el terminal, por lo que el usuario no es consciente de este hecho.

Estos mensajes se envían desde un servidor remoto al mismo contacto una vez por hora, lo que aumenta la probabilidad de que el atacante pueda modificar el contenido para propagar otras aplicaciones maliciosas.

Finalmente, este malware es particularmente peligroso ya que se ejecuta en segundo plano de otras aplicaciones, lo que podría significar que tiene acceso a credenciales o información confidencial y personal de otras aplicaciones.

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *