Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon DroidLock es un ransomware que secuestra tu móvil


 DroidLock es un nuevo ransomware que bloquea dispositivos Android, amenazando con eliminar archivos si no se paga un rescate. Investigadores de Zimperium descubrieron esta amenaza que se instala a través de una aplicación maliciosa y solicita permisos de administrador. Se recomienda no instalar apps fuera de Google Play, mantener el dispositivo actualizado y usar un antivirus. En caso de ataque, no se debe pagar el rescate y se puede buscar ayuda en INCIBE o NoMoreRansom.






Son muchas las amenazas de seguridad que pueden afectar a tus dispositivos y que permiten a los piratas informáticos robar datos o contraseñas. En este caso, nos hacemos eco de un nuevo malware, llamado DroidLock, que tiene la capacidad de bloquear dispositivos Android. Esto hace que las víctimas no puedan usar el móvil y, para solucionarlo, tienen que pagar un rescate económico a los atacantes.


Además, esta amenaza tiene la capacidad de acceder a los mensajes, registros de llamadas, contactos, borrar archivos o acceder a grabaciones de audio. Vamos a explicarte cómo pueden infectar tu dispositivo y qué debes hacer para protegerte al máximo y no dar facilidades a los atacantes.


Amenaza que bloquea tu móvil

Este descubrimiento lo han realizado investigadores de Zimperium, una firma especializada en seguridad de dispositivos móviles. Puedes ver la publicación en su blog oficial, con fecha de 10 de diciembre, donde explican todos los detalles de su hallazgo. Como explican en su informe técnico, esta amenaza apunta a usuarios en español.



Se trata de un ransomware. Este tipo de software malicioso, tiene como objetivo cifrar archivos, bloquear el dispositivo o amenazar con hacer públicos ciertos archivos y siempre pedir un rescate económico para que esto no ocurra. En este caso, lo que hace es bloquear la pantalla del dispositivo de la víctima, para que no pueda usar el móvil, y pide un rescate económico para que vuelva a funcionar.

Algo a destacar, como indican desde Zimperium, es que DroidLock no cifra los archivos. Sin embargo, sí que amenazan con eliminarlos, por lo que tienen un efecto similar. Para que esto no ocurra, piden dinero a las víctimas.

Comienza con la instalación de una aplicación maliciosa. Los atacantes intentan que la víctima instale un software, que realmente tiene carga útil secundaria que es lo que contiene el malware. A través de una actualización, introducen la carga útil principal y solicitan permisos de administrador y de servicios de accesibilidad, lo que permite que puedan realizar actividades fraudulentas.

Entre otras cosas, va a poder borrar el dispositivo, bloquearlo, cambiar el PIN, contraseña o datos biométricos y, de esta forma, impedir que la víctima pueda usarlo con normalidad. Además, en el análisis de Zimperium, detectaron que DroidLock admite 15 comandos que permiten enviar notificaciones, colocar una superposición en la pantalla, silenciar el dispositivo o restablecer la configuración de fábrica.

Estas son las capacidades principales de esta amenaza:

Capacidades de DroidLock
CapacidadDescripción TécnicaImpacto en el Usuario
Bloqueo de PantallaUtiliza los permisos de administrador para forzar un nuevo PIN/contraseña.Impide totalmente el acceso al dispositivo.
Borrado de DatosPuede ejecutar un restablecimiento de fábrica (wipe data).Eliminación permanente de todos los archivos y configuraciones.
Robo de InformaciónAccede a contactos, SMS y registros de llamadas mediante servicios de accesibilidad.Violación de la privacidad y posible extorsión adicional.
Silenciar DispositivoDesactiva todas las notificaciones y sonidos.Impide recibir llamadas o alertas importantes.
Superposición de PantallaMuestra una pantalla de rescate persistente sobre todas las demás apps.Refuerza la extorsión y el bloqueo visual.

Cómo evitar este problema

El primer consejo es no instalar aplicaciones fuera de sitios oficiales. Si vas a instalar una app en Android, asegúrate de hacerlo siempre desde Google Play. No significa que, solo por esto, el riesgo sea cero, pero sí vas a asegurarte de que, al menos, el software ha pasado una revisión previa. Comprueba también los permisos que solicitan las aplicaciones.

Por otra parte, es fundamental tener el dispositivo actualizado correctamente. En muchos casos, los piratas informáticos explotan fallos de seguridad sin corregir. También deberías disponer de un buen antivirus, para detectar y eliminar malware.

En caso de que seas víctima de un ataque de este tipo, con ransomware, no es buena idea pagar el rescate. Eso no garantiza que tu dispositivo vuelva a funcionar y, además, puede hacer que esos ataques sigan estando presentes. Desde INCIBE, el Instituto Nacional de Ciberseguridad de España, alertan de que no hay que pagar. Para obtener ayuda contar este tipo de estafas online, puedes acceder a plataformas como NoMorRansom.

En definitiva, cuidado con esta nueva amenaza, llamada DroidLock, que podría bloquear tu móvil y evitar que puedas usarlo con normalidad. Es fundamental instalar software solo desde fuentes oficiales y mantener el dispositivo bien configurado y protegido.



Fuentes:
https://www.redeszone.net/noticias/seguridad/nueva-amenaza-bloquea-movil-evitar/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.