90% de los dispositivos Android quedan expuestos a Malware.

Godless se actualiza y deja al 90% de los Android expuestos a infección y robo de información.

Los investigadores de Trend Micro Mobile App Reputation Service descubrieron que el ya conocido Malware se ha actualizado y ahora está dirigido a cualquier dispositivo Android con versiones Android 5.1 Lollipop y versiones anteriores.



Godless actúa de forma similar a un paquete de exploits, utilizando un código abierto de rooting marco llamado Android-rooting-tools y ya ha logrado infectar a más de 850.000 dispositivos en todo el globo.

El Malware, en sus versiones anteriores, contenía un exploit loval binario que usaba el código de Android-rooting-tools framework. Una vez apagada la pantalla, la aplicación comenzaba silenciosamente el proceso de rooteo del dispositivo para así conceder acceso a cualquier archivo dentro del mismo y poder modificarlo a voluntad, haciendo posible el manejo remoto de cualquier dispositivo para cualquier tipo de fin.

Sin embargo, la versión actual está diseñada para buscar solamente la ejecución y la carga útil de un comando y el servidor de control a distancia (C&C). Según los expertos, el rediseño es coherente con intentos para pasar desapercibido frente a los altos controles de seguridad realizados por las tiendas de aplicaciones como Google Play.

Lo peligroso de esto es que podrían vigilarte de forma remota a través de la cámara del dispositivo o sustraer cualquier clase de información, como fotos, contraseñas, tarjetas, etc… que ingreses en tu Android.


La detección del código malicioso de Godless es compleja, ya que pareciera estar inserto en aplicaciones de distinta índole, desde aplicaciones de linterna como “Summer Flashlight” como aplicaciones más complejas, sin embargo, se han podido descartar parte de las aplicaciones gracias a que han sido certificadas digitalmente lo que garantiza su origen y funcionalidad, por lo que el escaneo continua y tendremos que estar a la espera de nuevos anuncios relacionados.


Comentarios

Entradas más populares de este blog

estrategia de comunicación digital

3 Razones para tener una CA interna que debe reconsiderar

Hacking