¡Alerta! Se encontró malware pre-instalado dentro de 38 teléfonos Android de gama alta

De acuerdo con la empresa de seguridad de Check Point, la instalación del malware se llevó a cabo en algún lugar a lo largo de la cadena de suministro, después de los teléfonos dejaron de fábrica y antes de que llegue a las dos empresas.

android malware apps 38
src: the hackers new

Malware pre-instalado en teléfonos android

Al menos 36 modelos de teléfonos inteligentes de gama alta que pertenecen a empresas de fabricantes populares, tales como Samsung, LG, Xiaomi, Asus, Nexus, Oppo, y Lenovo, los cuales se encontraron teléfonos con malware pre-instalado.

Teléfonos infectados con Loki y Slocker

En la mayoría de los teléfonos, los investigadores aseguran haber detectado el malware Loki, que es un muy malware muy poderoso, capaz de obtener privilegios de root y los procesos básicos del sistema operativo Android.

Mientras que Loki puede hacer mucho daño, en la mayoría de los casos, el malware se usa como un Infostealer para recopilar datos de los dispositivos infectados, sino también como programas publicitarios, que muestran anuncios en la parte superior de otras aplicaciones.

Por otro lado, las infecciones Slocker eran menos frecuentes, pero si se activa, este ransomware pueden bloquear los dispositivos que utilizan un algoritmo de cifrado AES, y hablar en secreto a sus servidores C & C ubicados en server Tor.

38 Smartphones que se detectaron infectados

Los atacantes no solo se dirigen a una marca de teléfono en específico. Se encontraron las siguientes marcas y modelos de teléfonos infectados con las dos cepas de malware.

Lista de teléfonos infectados:

  • Asus Zenfone 2 (5 dispositivos)
  • LG G4
  • Lenovo A850
  • LenovoS90 (2 dispositivos)
  • Nexus 5 (2 dispositivos)
  • Nexus 5X
  • Oppo N3
  • OppoR7 además
  • Galaxy A5 Samsung (2 dispositivos)
  • Samsung Galaxy Note 2 (2 dispositivos)
  • Samsung Galaxy Note 3
  • Samsung Galaxy Note 4 (3) dispositivos de
  • Samsung Galaxy Note 5
  • Samsung Galaxy Note 8
  • Samsung Galaxy Note Edge
  • Samsung Galaxy S4 (5 dispositivos)
  • Samsung Galaxy S7
  • Samsung Galaxy Tab 2 (2 dispositivos)
  • Samsung Galaxy Tab S2
  • Xiaomi Mi 4i
  • Xiaomi redmi
  • ZTE X500
  • vivo X6 plus

Para quitar el malware de los dispositivos infectados, o bien se puede arrancar de raíz el dispositivo y desinstalar las aplicaciones maliciosas que mas adelante se dará la lista, o tendrían que reinstalar completamente el teléfono (firmware / ROM) a través de un proceso llamado «flashing» desde las fuentes oficiales.

Aquí está la  lista de hashes SHA para los archivos APK maliciosos están disponible en el blog de Check Point.
source[ bleepingcomputer | thehackernews]

Ads Blocker Image Powered by Code Help Pro


La gente trabaja duro para mantener el sitio con un contenido de calidad
No veras publicidad emergente ni invasiva 😢

Por favor, Ayúdenos mediante la desactivación de su AdBlock o poniendonos en su Lista blanca

¡Gracias! ❤️