Todas las amenazas

Virus

Hackers

Spam

Todo el sitio    Sólo virus
  
Enciclopedia de virus
Alertas
Análisis
Noticias
Glosario
Bitácora

 
Archivo

<< 2014  
ene feb mar
abr may jun
jul ago sep
oct    
Most Popular News



Cibercriminales atacan con actualizaciones falsas de Java



Cibercriminales atacan a usuarios desde los mismos servidores de Dropbox



Nuevo sistema de autentificación de dos factores de Google funciona con una llave USB



Facebook duplica las recompensas para quienes le ayuden a proteger sus códigos publicitarios



Dropbox niega que las contraseñas filtradas de sus clientes sean de un ataque a sus servidores
 
Información para autores potenciales
¡Escríbanos!

¿Quiere usted ser uno de nuestros autores y ver su trabajo publicado en nuestro sito web Viruslist.com? ¡Escríbanos!

 

  Home / Noticias

Se descubre el primer ataque “drive-by” para Android

Gabriela Villarreal  |   4.05.2012 15:44 MSK   |   Comentar

Los cibercriminales han comenzado a masificar sus ataques a dispositivos Android con ataques de descargas “Drive-by”, que infectan a los usuarios con sólo visitar un sitio web infectado.

La empresa de seguridad Lookout descubrió varios sitios web que infectan a sus visitantes con un troyano que nombró “NotCompatible”, que se propaga mediante ataques Drive-by. Por suerte, Lookout dice que los sitios afectados que descubrió hasta ahora no tienen mucho tráfico, por lo que el impacto de la amenaza no es muy grande.

Aun así, la empresa asegura que este es un ataque sin precedentes. “Parece que esta es la primera vez que los sitios comprometidos se utilizan para distribuir malware dirigido a dispositivos Android”, dijo Lookout en su blog.

“En este ataque específico, si un usuario visita un sitio web comprometido desde un dispositivo Android, su navegador web comienza a descargar una aplicación de forma automática – este proceso se denomina descarga drive-by”, explicó Lookout.

Después de descargar la aplicación, el aparato muestra una notificación pidiendo al usuario que finalice la instalación. El malware se hace pasar por una actualización de Android para convencer al usuario de que siga con todo el proceso de instalación. Pero esta notificación sólo aparece si el dispositivo está configurado para permitir las instalaciones de fuentes desconocidas. En caso contrario, se bloquea la instalación del malware por precaución.

Si el ataque tiene éxitoso, los cibercriminales pueden acceder al contenido del malware y convertir al Smartphone en un proxy para acceder a redes privadas. Por suerte, los atacantes no están haciendo daño a los aparatos que infectan, al menos por ahora.

Fuentes:

For the First Time, Hacked Websites Deliver Android Malware PC World
Report: NotCompatible Trojan Attacks Android Via Hacked Websites PC Magazine
A first: Hacked sites with Android drive-by download malware ZDNet
 

Copyright © 1996 - 2014
Kaspersky Lab
Todos los derechos reservados

Correo electrónico: webmaster@viruslist.com