Malware Godless ataca smartphones Android

Instala apps no deseadas y sustituye las descargadas en Google Play

android-virus

Godless ataca a smartphones Android.

Los ataques a la plataforma Android se dan de forma constante y muchas veces pequeñas acciones, aparentemente inocentes, son las culpables de que el equipo sea infectado con malware, spyware entre otros. El más reciente se llama Godless, según reporta TrendMicro.

Este malware ataca hasta versiones anteriores a la 5.1 de Android, lo que deja vulnerable al 90% de los equipos que se usan a nivel mundial. Entra al usarse varias herramientas de rooting, logrando filtrarse incluso a Google Play Store. Se estima que hay 850 mil smartphones infectados a nivel mundial.

godless malware android

Con los privilegios obtenidos, el dispositivo es controlado de forma remota, instalando apps no solicitadas en el mejor de los casos o espiando al usuario en el peor. Como todavía se encuentran disponibles versiones previas de Godless con un exploit, este espera a que una app afectada se descarga para que cuando la pantalla esté apagada, inicie el proceso de rooteo. Al terminar, instala el archivo ”.AES-encrypted file called “image”, que es difícil de eliminar.

Sin embargo, la nueva versión del malware no necesita de esa app ya que se salta los sistemas de seguridad instalados en las tiendas oficiales, explicando el porqué se está expandiendo sin que sea detectado.

Las apps en donde se ha encontrado van desde las de utilidad hasta juegos. Una de las afectadas ha sido eliminada “Summer Flashlight”. Al ser idénticas a las originales y compartir su certificado, el problema radica en que una app original puede ser cambiada por la falsa si la actualización se realiza fuera de la tienda de Google, por lo que se sugiere evitar fuentes no confiables y por supuesto, usar un antivirus.

Con información de TrendMicro