Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp


Alerta Android: el malware NoVoice ha infectado 2,3 millones de móviles mediante apps de Google Play, robando datos de WhatsApp.





El malware para Android NoVoice infectó más de 2,3 millones de dispositivos a través de apps de Google Play y puede robar datos de WhatsApp.

Un malware para Android llamado NoVoice, detectado en Google Play, logró infectar nada menos que 2,3 millones de dispositivos.

En concreto, la amenaza se ocultaba en más de 50 aplicaciones, que incluían limpiadores, galerías de imágenes y juegos. Todas estas apps ofrecían la funcionalidad prometida y no solicitaban permisos sospechosos, lo que facilitó su descarga masiva.


El malware intentaba obtener acceso root mediante la explotación de vulnerabilidades antiguas de Android. Investigadores de la empresa de ciberseguridad McAfee descubrieron la operación, aunque no pudieron vincularla a un actor de amenazas concreto. El proceso de infección era sofisticado, ya que los componentes maliciosos se escondían mezclados con clases legítimas del SDK de Facebook.

Además, una carga útil cifrada se ocultaba dentro de imágenes PNG mediante esteganografía. Esta se extraía en la memoria del sistema mientras eliminaba todos los archivos intermedios para borrar cualquier rastro.

McAfee detectó 22 exploits utilizados por NoVoice, incluidos errores de kernel y vulnerabilidades del controlador GPU Mali. Estos permitían a los atacantes obtener un acceso root, desactivar la seguridad SELinux y reemplazar librerías críticas del sistema.



El malware mantenía persistencia incluso tras un restablecimiento de fábrica, mediante scripts de recuperación, reemplazo del manejador de fallos del sistema y almacenamiento de cargas útiles en la partición del sistema. Durante la fase de post-explotación, NoVoice inyectaba código malicioso en todas las aplicaciones, centrando gran parte de sus ataques en WhatsApp.

El malware recopilaba bases de datos cifradas, claves del protocolo Signal y detalles de la cuenta, lo que permitía a los atacantes clonar sesiones de WhatsApp en otros dispositivos.

Google ha eliminado las aplicaciones maliciosas tras la notificación de McAfee. Sin embargo, los usuarios que las instalaron anteriormente deben considerar sus dispositivos comprometidos. Actualizar a versiones recientes de Android mitiga esta amenaza.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.