Conoce el malware que espía todo lo que haces en tu teléfono

Los usuarios de Android están siendo advertidos sobre una variedad sofisticada de malware. El cual permite a los piratas informáticos espiar casi cualquier actividad realizada en un teléfono infectado. Conoce como funciona en este artículo.

El malware puede robar información sobre contactos, imágenes, registros de llamadas, mensajes y datos del navegador de los teléfonos Android afectados. También puede hacer grabaciones de audio de las llamadas realizadas en el dispositivo.

(Te puede interesarCómo ocultar el historial de internet en tu teléfono Android)

El software malicioso, denominado ZooPark, también tiene una función de captura de teclas. Lo que significa que puede robar nombres de usuario, contraseñas y solicitar un teléfono para tomar fotografías.

Conoce los inicios de este malware

conoce ANDROID

El malware fue descubierto por investigadores de la firma líder de seguridad cibernética Kaspersky Lab. En una publicación de blog, el investigador de amenazas cibernéticas Alexey Firsh describió cómo funciona el malware de Android.

Dijo que el malware ha estado afectando a los objetivos de Android desde al menos junio de 2015. Pero por el momento solo se está enfocando en dispositivos en las áreas del Medio Oriente como en Marruecos o Egipto.

“ZooPark es una operación de ciberespionaje que se ha centrado en los objetivos de Medio Oriente desde al menos junio de 2015. Los agentes de amenazas detrás de la operación infectan dispositivos Android usando varias generaciones de malware, con los atacantes incluidas nuevas características en cada iteración”. Escribió Firsh. 

 

El investigador agregó que han observado dos vectores principales de distribución para ZooPark: canales Telegram y abrevaderos.

“El segundo fue el vector preferido: encontramos varios sitios web de noticias que han sido pirateados por los atacantes. Esto para redirigir a los visitantes a un sitio de descargas que sirve APK maliciosos”.

 

ZDNet informó que la campaña de malware tenía todas las características de una acción respaldada por el estado.

Con estos ataques, el malware intenta robar las bases de datos internas de las aplicaciones.

(También puedes leer: 6 maneras de lograr que tu teléfono sea más seguro)