Android.DownLoader.473.origin, el malware preinstalado en cientos de terminales móviles

Comienzan a ser frecuente este tipo de prácticas. Expertos en seguridad han encontrado un malware conocido como Android.DownLoader.473.origin preinstalado en cientos de terminales móviles que se encuentran a la venta. Estamos hablando de un total de 26 modelos de terminales móviles que están afectados por algo que no es para nada desconocido.


La mayoría de los terminales afectados poseen como base la plataforma MTK desarrollada por MediaTek, algo que es mucho más que la simple compañía de desarrollar la circuitería. Muchos apuntan a esta como el posible eslabón débil de la cadena, permitiendo que el malware que hemos mencionado con anterioridad llegue a la memoria interna de los dispositivos. Aunque muchos de los terminales se están vendiendo en países del este, hay que decir que se encuentra a la venta en Internet en diferentes tiendas.
Google acaba el año solucionando 74 vulnerabilidades en Android
Google acaba el año solucionando 74 vulnerabilidades en Android

Tal y como es de imaginar, en estos casos los terminales afectados pertenecen a compañía desconocidas, aunque sí que es verdad que hay alguna cara conocido, como veremos posteriormente. Este es el listado publicado por Dr.Web:
•MegaFon Login 4 LTE
•Irbis TZ85
•Irbis TX97
•Irbis TZ43
•Bravis NB85
•Bravis NB105
•SUPRA M72KG
•SUPRA M729G
•SUPRA V2N10
•Pixus Touch 7.85 3G
•Itell K3300
•General Satellite GS700
•Digma Plane 9.7 3G
•Nomi C07000
•Prestigio MultiPad Wize 3021 3G
•Prestigio MultiPad PMT5001 3G
•Optima 10.1 3G TT1040MG
•Marshal ME-711
•7 MID
•Explay Imperium 8
•Perfeo 9032_3G
•Ritmix RMD-1121
•Oysters T72HM 3G
•Irbis tz70
•Irbis tz56
•Jeka JK103

Android.DownLoader.473.origin, un troyano que facilita la llegada de otras amenazas

Los expertos en seguridad han tenido la oportunidad de analizar la amenaza. Han indicado que se trata de un troyano que se encarga de realizar la descarga de otras amenazas y llevar a cabo su instalación. Posee permisos de administración, de ahí que sea capaz de realizar el proceso completo sin que el usuario intervenga. Hasta que no detecta acceso a Internet el troyano no se activa ni comienza a establecer contacto con el servidor de control remoto.

Viene acompañado de Adware.AdBox.1.origin, encargado de mostrar anuncios mientras el usuario hace uso del navegador web y de forma periódica cuando el usuario utiliza el resto de aplicaciones del terminal, resultando algo realmente molesto.
Un malware para Android utiliza TeamViewer para controlar equipos de forma remota
Un malware para Android utiliza TeamViewer para controlar equipos de forma remota

Lenovo se ha visto salpicada

Los terminales de esta compañía también se han visto salpicado. Para ser más exactos, han sido los modelos Lenovo A319 y Lenovo A6000 los afectados, aunque con otra amenaza, de ahí que no los hayamos incluido en el anterior listado. Android.Sprovider.7 es el malware que afecta a los terminales de esta compañía, aunque según los expertos en seguridad la peligrosidad de esta es mejor que la primera de la que ya hemos hablado.

Ver información original al respecto en Fuente:
tos-terminales-moviles/#sthash.oGoPflHd.dpuf

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies