miércoles, 16 de noviembre de 2011

DISPOSITIVOS MÓVILES: secuestro de información y suscripciones indeseadas.

En el mes de octubre, aparecieron una serie de aplicaciones maliciosas publicadas en el Android Market cuyo objetivo era el secuestro de datos. Además, el Laboratorio de ESET Latinoamérica detectó una nueva técnica de ataque a equipos móviles a través del envío masivo de mensajes de texto con el fin de subscribir a los usuarios a un servicio de SMS pago.


Durante los últimos días se reportaron una serie de aplicaciones maliciosas bajo el nombre de Gone in 60 seconds publicadas en el Android Market, sistema abierto de distribución de contenidos para dispositivos basados en el sistema operativo Android que permite a sus usuarios navegar, comprar, instalar y descargar aplicaciones desarrolladas por terceros. Simulando ser un software para realizar una copia de seguridad de los datos contenidos en el dispositivo -conocido comúnmente como backup-, la aplicación secuestra la información del teléfono para luego solicitar un pago para acceder a ella.

Cuando el usuario ejecuta la aplicación por primera vez en su dispositivo móvil, toda la información contenida en él -incluyendo sus contactos, mensajes de texto, historial de llamadas e historial del navegador- es enviada a un servidor remoto.

A partir de ese momento, supuestamente, podrá acceder a todos los datos desde una página web.

El inconveniente para el usuario es cuando intenta recuperar su información ya que solo se podría al pagar 5 dólares.


El laboratorio ESET detectó una nueva técnica  de secuestro de información , consiste en el envío de mensajes de textos multimedia al número telefónico de la víctima.

Los mensajes de texto que recibe la víctima cuentan con un número PIN que debe ser ingresado en una página web . Si el usuario realiza la accion el número de teléfono será confirmado como válido para el alta de un servicio de mensajes de texto de pago.

3 comentarios:

  1. Cada vez los hackers inventan cosas más curiosas

    ResponderEliminar
  2. Aqui hay demasiadas palabras en ingles,seguro que copiaste y pegaste por que tu no tienes ni idea de ingles,este verano fuiste a ingles con septiembre,por lo demas está bien

    ResponderEliminar