Shedun, nuevo malware Android que instala apps automáticamente

Un nuevo capítulo en el libro del malware en Android comienza a escribirse.

malware-android

Shedun logra instalar apps de manera automática al penetrar al Servicio de Accesibilidad de Android

La empresa de seguridad móvil Lookout ha anunciado el descubrimiento de tres nuevas familias de adwares troyanizados, terminado creado por la misma empresa, que representan un riesgo intenso para los smartphones Android que circulan en el mercado actual.

Entre estos nuevos malwares sobresale Shedun, una variante que es capaz de ganar permiso para entrar al Sistema de Accesibilidad de Android y permitir la instalación automática de cualquier aplicación cuyo propósito es el de bombardear agresivamente al usuario con publicidad.

En el comunicado oficial publicado por la firma de seguridad se lee:

Shedun no aprovecha una vulnerabilidad en el servicio, en lugar de eso aprovecha las características legítimas del servicio al obtener permiso para usar el servicio de accesibilidad, lo que le permite leer el texto que aparece en pantalla, determinar si aparece una pantalla de instalación de apps, aprobar la lista de permisos y accionar la instalación sin interacción física del usuario.

Finalmente, la erradicación de este malware es prácticamente imposible, ya que una de sus características más llamativas le permite acceder a la partición de memoria en donde se encuentra el sistema y alojarse ahí, de manera que inclusive después de un reinicio de fábrica, persistirá en el smartphone, por lo cual lo más recomendable es cambiar completamente de dispositivo.

Más información en el blog de Lookout