Minuto a Minuto

Sin Categoría PREP 2024 – TEST
Your browser doesn’t support iframes Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent et enim accumsan, molestie tortor ut, finibus leo. Nunc id diam ut eros viverra porta eget ut lacus. Integer maximus quam erat, at pharetra mi feugiat ac. Vivamus a felis sit amet quam iaculis viverra. Curabitur euismod velit sed sem pharetra … Continued
Deportes Vontae Davis, exjugador de la NFL, murió a los 35 años
El cuerpo de Vontae Davis, exjugador de la NFL, fue encontrado en Southwest Ranches, Florida, detallaron auroridades
Nacional Sheinbaum propone una “simplificación administrativa” para desaparecer al Inai
Sheinbaum dijo que "mayor regulación ha generado ineficiencia", por lo que de llegar a la Presidencia desaparecería instituciones y reglamentos
Nacional Conafor reporta 69 incendios forestales activos en México
Por medio de una tarjeta informativa, la Conafor informó que estos incendios forestales se encuentran en 18 entidades
Nacional Aeropuerto de Mexicali reanuda operaciones, tras el mal clima del fin de semana
El Aeropuerto Internacional de Mexicali, en Baja California, tuvo que ser cerrado el pasado sábado por la tarde debido al mal clima
Detectan scripts maliciosos en viejos dispositivos Android
Foto de ADSL Zone.

Dispositivos con versiones 4.0 o anteriores del sistema operativo Android son susceptibles a scripts maliciosos que son capaces de interceptar y enviar mensajes SMS sin conocimiento del usuario, reportan investigadores del sistema antivirus Kaspersky Lab.

La empresa, al observar la actividad de varios grupos de ciberdelincuentes, se detectó actividad inusual en un script malicioso en un sitio web infectado, mismo que está poniendo en riesgo a los usuarios de Android.

Detectan scripts maliciosos en viejos dispositivos Android - android-malware
Esta amenaza afecta a dispositivos con anteriores sistemas operativos. Foto de News Everyday.

Este script normalmente activa la descarga de exploits de Flash para atacar a usuarios de Windows. Sin embargo, en algún momento ha cambiado de manera que puede comprobar el tipo de dispositivo que sus víctimas están utilizando, y busca específicamente la versión 4.0 o anterior de Android.

Kaspersky señala en un comunicado que un script es un conjunto de instrucciones especiales para su ejecución en el navegador, el cual viene incrustado en el código de la página web infectada. El primer script fue descubierto mientras estaba buscando dispositivos que funcionaban con las versiones antiguas del sistema operativo Android. Otros dos scripts sospechosos también se detectaron subsecuentemente. El primero de ellos es capaz de enviar un SMS a cualquier número de teléfono móvil, mientras que el otro crea archivos maliciosos en la tarjeta SD del dispositivo atacado.

Ese archivo malicioso es un Troyano, y tiene la capacidad de interceptar y enviar mensajes SMS. Ambos scripts maliciosos son capaces de realizar acciones de forma independiente al usuario de Android: uno solo tendría que visitar de vez en cuando un sitio web infectado, para verse comprometido.

Recomendaciones

Así, para protegerse de ataques de descarga automática, provocados por estos scripts, expertos de Kaspersky Lab señalaron las siguientes recomendaciones:

  • Mantener actualizado el software del dispositivo basado en Android mediante la activación de la función de actualización automática.
  • Restringir la instalación de aplicaciones de fuentes alternativas a Google Play, especialmente si va a administrar una colección de dispositivos utilizados en redes corporativas.
  • Utilizar cualquier sistema de seguridad para dispositivos Android.

Redacción