El malware para Android evoluciona... y de que manera
Ayer publicaba en Twitter una noticia que hablaba sobre que Google había quitado del mercado de aplicaciones 21 de éstas por temas de malware. Hasta aquí nada nuevo bajo el sol, en Cyberhades hemos hablado algunas veces sobre esto.
La novedad esta vez, es que dichas aplicaciones preparadas para robar información de tu terminal, venían cargada con el famoso rageagainstthecage, un exploit para ganar acceso root en el sistema.
Además de hacer lo típico de mandar información de tu sistema a servidores remotos, éstas también contenía un paquete APK oculto dentro de la misma aplicación que incluso robaba más datos: ID del producto, modelo, proveedor, lenguaje, país y usuario. Pero aquí no queda la cosa, dichas aplicaciones también contenían una puerta trasera por la que el individuo de turno te la podía meter cada vez que quisiera podía descargar nuevo código para ser ejecutado. Puerta trasera + root = jo@#do!
Por supuesto todas las aplicaciones que fueron publicadas por la misma fuente, Myournet, han sido borradas del mercado. La lista que aplicaciones que éste tenía en el mercado eran:
- Falling Down
- Super Guitar Solo
- Super History Eraser
- Photo Editor
- Super Ringtone Maker
- Super Sex Positions
- Hot Sexy Videos
- Chess
- 下坠滚球_Falldown
- Hilton Sex Sound
- Screaming Sexy Japanese Girls
- Falling Ball Dodge
- Scientific Calculator
- Dice Roller
- 躲避弹球
- Advanced Currency Converter
- App Uninstaller
- 几何战机_PewPew
- Funny Paint
- Spider Man
- 蜘蛛侠
Buscar
Entradas Recientes
- Posts
- Reemplazando la bateria del AirTag
- OpenExpo Europe décima edición, 18 de mayo: El Epicentro de la Innovación y la Transformación Digital
- Docker Init
- Kubernetes para profesionales
- Agenda: OpenExpo Europe 2022 llega el 30 de junio en formato presencial
- Libro 'Manual de la Resilencia', de Alejandro Corletti, toda una referencia para la gestión de la seguridad en nuestros sistemas
- Mujeres hackers en ElevenPaths Radio
- Creando certificados X.509 caducados
- Generador de imágenes Docker para infosec