Skygofree: el malware de espionaje más sofisticado descubierto en Android

Skygofree: el malware de espionaje más sofisticado descubierto en Android
2 comentarios Facebook Twitter Flipboard E-mail

La firma rusa de seguridad Kaspersky ha hecho público un nuevo malware que ha sorprendido a expertos por contar con capacidades de espionaje nunca antes vistas en otras aplicaciones maliciosas del estilo descubiertas con anterioridad, y que recuerda al malware Pegasus de iOS.

Bautizado con el nombre de Skygofree, parece ser la herramienta de espionaje más sofisticada que ha sido creada hasta la fecha en Android. Fue descubierta a principios de octubre del pasado año, pero parece ser que las versiones iniciales de este malware se crearon hace unos tres años, a finales de 2014, pero su actual versión da miedo de lo que es capaz de hacer si se instala en nuestro dispositivo.

Un vistazo a…
Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos

Skygofree: todo lo que puede hacer para espiarte

Skygofree es un malware que destaca por las nuevas características que tiene implementadas para espiarte. Por ejemplo, los atacantes pueden activar la grabación de audio de tu móvil cuando está en una ubicación específica, robarte los mensajes de WhatsApp a través de los servicios de accesibilidad, o conectar tu dispositivo infectado a una red Wi-Fi controlada por los ciberdelincuentes.

También será capaz de tomar fotos, robar los SMS, acceder a tu registro de llamadas, ver los eventos de tu calendario, acceder a parte de los archivos almacenados en la memoria de tu dispositivo y tomar el control remoto del dispositivo. Skygofree es capaz de eludir las principales medidas de seguridad de Android.

Así se propaga Skygofree

Se ha detectado que el Skygofree se está propagando a través de páginas web que imitan los sitios de los operadores móviles y que descargan la aplicación maliciosa como si fueran un nuevo servicio de la operadora. Los usuarios despistados caen en la trama y acaban instalando este malware.

Made in Italy

Skygofree parece ser que ha sido creado en Italia, en su código fuente tiene comentarios en italiano y de momento parece que sólo se han detectado varias personas infectadas exclusivamente en Italia.

Según los datos de Kaspersky 2015 fue el año en el que la distribución de este malware estuvo más activa, pero que todavía los atacantes siguen intentando infectar los dispositivos con Skygofree. El dominio con este malware más reciente fue registrado pasado 31 de octubre de 2017. Habrá que estar atentos a ver si este malware comienza a propagarse de forma masiva en todo el mundo.

Cómo estar protegidos

Para mantener nuestro dispositivo Android lo mejor es sólo instalar aplicaciones desde Google Play Store y de fuentes de confianza como Amazon App Store y sitios webs oficiales. Siempre desconfiar de esos anuncios que te intentan descargar archivos APK. Google Play Protect te analizará tu dispositivo en busca de aplicaciones maliciosas.

Vía | Ars Technica
En Xataka Android | Anuncios porno en juegos infantiles: así es AdultSwine, el nuevo malware encontrado en la Play Store

Comentarios cerrados
Inicio