Se ha descubierto una nueva familia de malware que afecta a la plataforma móvil Android. Las grandes similitudes con el ya conocido Cerberus hacen sospechar que este nuevo malware no haya sido desarrollado desde cero.
Alien, que así ha sido bautizado por sus descubridores, investigadores de la firma de seguridad Threat Fabric. Creen que este troyano comenzó a distribuirse a principios de 2020.
Dado el código de su predecesor, cualquiera puede suponer los peligros de ser infectado por este malware. Se ha conocido que aparte de poder suplantar una entidad bancaria y robar las credenciales de acceso, como hacía su predecesor, esta nueva “evolución” ha ampliado su «target» a un total de más de 200 aplicaciones para el sistema Android. Como pueden ser aplicaciones de tal importancia hoy en día como Facebook, WhatsApp, Twitter o Instagram. En el informe de análisis que ha publicado Threat Fabric puede ser consultado el listado de todas las aplicaciones vulnerables al malware.
Por si esto no fuera poco, Alien incluye nuevas funcionalidades de espionaje y saqueo, entre las que se encuentran:
- Registro de teclas pulsadas (keylogger).
- Instalación de otras aplicaciones.
- Desvío de llamada.
- Acceso a los datos de localización.
- Robo de agenda de contactos.
Listado completo proporcionado por Threat Fabric:
El malware puede ser distribuido a través de las vías más comunes, desde el correo electrónico hasta por SMS. Muchas muestras de la aplicación han sido distribuidas utilizando el nombre de “Coronavirus”, y según el estudio de la firma de seguridad, los países con mayor afectación han sido España, Turquía, Alemania, Estados Unidos e Italia como puede apreciarse en la siguiente imagen.
Como recomendaciones para evitar infecciones de este tipo, se recuerda no instalar nunca aplicaciones fuera de los markets oficiales, así como revisar los permisos solicitados por las aplicaciones.
Fuente: Hispasec.com