Compartir

Malware puede instalar en secreto cualquier aplicación en tu Android

Se ha detectado un nuevo malware que tiene la capacidad de instalar cualquier aplicación en tu terminal Android sin tu permiso y secretamente. El software maligno aprovecha las características de accesibilidad del sistema operativo.

Llevar un Android en el bolsillo hace que cada vez tengamos que estar más alerta para proteger nuestra seguridad. Un grupo de investigadores han descubierto un nuevo tipo de software malicioso que instala en el terminal de la víctima de forma sigilosa aplicaciones sin su consentimiento. Para hacerlo, utiliza las características de accesibilidad de nuestro dispositivo.

Lo novedoso respecto a otros ataques es que éste no aprovecha ninguna vulnerabilidad del sistema operativo, sino que se cuela ayudado por los propios servicios y características del sistema operativo de Google.

Se han detectado tres familias de este software: Shedun (GhostPush), Kemoge (ShiftyBug) y Shuanet. Las tres dan acceso sin límites al dispositivo al infectarse en el root de Android de forma que previenen su eliminación. Una vez instalados tienen acceso a la lectura de los textos de pantalla, instalar aplicaciones de forma invisible y modificar los permisos de las existentes.

Se han publicado dos vídeos por parte de los investigadores en los que se puede ver cómo actúa uno de estos malwares: Shedun.