Descubren el malware DroidKungFu en la plataforma Android

Los usuarios de Android son de nuevo objetivo de los creadores de virus, que han iniciado una nueva campaña de malware contra la plataforma de Google, esta vez con la esperanza de circunvalar los filtros antivirus tradicionales.

Los investigadores Xuxian Jiang y Yajin Zho, de la Universidad de Carolina del Norte, han identificado al menos dos aplicaciones, en más de ocho tiendas de aplicaciones de terceros situadas en China, infectadas con el malware DroidKungFu.

El malware afecta principalmente a Android 2.0, y explota dos vulnerabilidades para crear una puerta trasera en el dispositivo de la víctima que permite a los hackers tomar el control completo de la máquina.

Otro malware previamente identificado, como DroidDream, que también se ha aprovechado de estas dos vulnerabilidades, pero la diferencia de DroidKungFu es que evita la detección del software de seguridad. Además, los investigadores señalan que aunque las últimas versiones de Android han parcheado estas vulnerabilidades, no están enteramente seguras. “Los parches de seguridad limitan DroidKungFu, pero el malware todavía es capaz de recopilar algunos datos de los usuarios, como el número ID del dispositivo móvil, y enviarlo a un sitio remoto”, explican los investigadores en un blog.

Xuxian Jiang y Yajin Zho se han puesto en contacto con las compañías de software antivirus y han recomendado a los usuarios que extremen las precauciones, como descargar únicamente de tiendas oficiales, comprobar los permisos antes de instalar el software y asegurarse de que el dispositivo está actualizado.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

2 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

2 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

3 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

4 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

4 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

5 horas ago