jueves, 21 de marzo de 2013

Android:FakeInst-EY ¿troyano ó falso positivo de Avast?

Imagen
Para todos aquellas personas que tienen descargada la aplicación móvil de Avast en sus teléfonos Android, se está produciendo últimamente una alerta en la que nos indica que hemos sido infectados por un troyano "Android: FakeInst-EY" en Whatsapp. Pero whatsapp no es la única aplicación que se ve afectada, entre otras Pulse, Copilot, LinkedIn, Gmail, Line Camera... ¿Qué es lo que esta sucediendo?

Lo primero comentar que el problema no se soluciona desistalando la aplicación infectada y volviendola a instalar. Según una publicación de la gente de Avast, se trata de falsos positivos, que se solventan actualizando la aplicación de Avast:

"it seems that this false positive detection somehow got through our systems to everyone. I'm sorry for that. Don't worry though, there should be a virus definitions update soon that will remove this detection. I'm going to reroute all topics to this one and lock them so everyone knows what's happening. I'll post here when the update is out so everyone can do a manual update of their definitions to fix this (or you can, of course, wait for the automatic update to happen, but manual will most probably be faster in this case)." (Enlace a la fuente)

Por lo que en lo que respecta al tema, podemos estar tranquilos de esta actual incidencia, y podemos seguir su evolución en el enlace que puse anteriormente.
Pero por ello no debemos bajar la guardia y conocer las amenazas a las que está expuesto nuestro sistema operativo, dejo a continuación el top 5 de las amenazas que tiene Android:

1 – Android.Trojan.FakeInst

Se trata de un programa malicioso diseñado para enviar mensajes a números de tarificación especial desde los teléfonos de los usuarios.

Un “dialer" es programa malicioso diseñado para enviar mensajes a determinados números desde los teléfonos de los usuarios sin que estos se percaten. Esta amenaza supone casi el 37% de las infecciones padecidas por los dispositivos Android, de acuerdo con un estudio de más de tres meses de duración realizado por BitDefender.

Conocido como Android.Trojan.FakeInst, este “dialer" envía mensajes SMS a servicios de tarificación especial, y ha conseguido engañar a miles de usuarios haciéndose pasar por un parche para el ahorro de energía.

2 – Android Adware.Mobsqueeze

Ese mismo disfraz es el que utiliza Android.Adware.Mobsqueeze que ha supuesto el 5,66% de las infecciones registradas y que utiliza nombres como “Battery Doctor" o “Battery Upgrade" para engañar a los usuarios.

3 – Android.Spyware.SMSReplicator

Android.Spyware.SMSReplicator es el tercer malware más activo en dispositivo Android y supone el 1.75% del total de infecciones localizadas por BitDefender. Esta aplicación envía, sin que el usuario se dé cuenta, todos los mensajes SMS de la víctima a un número de teléfono predeterminado.

4 – Android.Trojan.FakePlayer

Android.Trojan.FakePlayer ha abarcado el 1.65% del total de infecciones. Se hace pasar por una aplicación de reproducción de vídeo. Sin embargo, una vez instalado, envía SMS a un número ruso de tarificación especial, con el consiguiente beneficio para el atacante y gasto para el usuario afectado.

5 – Android.Trojan.Walkinwat

Finalmente, el top 5 de las principales amenazas para Android lo cierra Android.Trojan.Walkinwat, con el 1% del total de infecciones. Este software malicioso pretende ser una versión pirata de una aplicación conocida, pero en realidad actúa como un espía copiando los datos de los contactos del usuario, encendiendo y apagando su teléfono al azar y robando los datos que tenga almacenados en el dispositivo.

Fuentes: Avast
             xombra.com

1 comentario:

  1. yo utilizo esta aplicación que al instalarla en mi teléfono me avisa de otras aplicaciones que pueden suscribirme a un servicio premium de sms
    descargarla los que tenéis android y si instaláis alguna aplicación que envía sms os avisara para poder desistalarla
    https://play.google.com/store/apps/details?id=com.antivir.antivirus.sms.ouchapps

    ResponderEliminar