No es la primera vez, ni seguramente será la última que desarrollan todo tipo de malware para Android. En numerosas ocasiones hemos visto como expertos o ingenieros de seguridad detectan virus o troyanos que afectan al sistema operativo de Google y que infectan todo tipo de dispositivos Android con distintas intenciones, eso sí, ninguna de ellas buena. Pues bien, ahora se ha descubierto un nuevo troyano para Android que es capaz de espiar a sus víctimas, grabar su voz o tomarles fotos sin su permiso.
El troyano en cuestión está bautizado con el nombre de Skygofree y ha sido descubierto por los expertos en seguridad de la firma Kaspersky. Sorprendentemente desde la compañía rusa indican que este malware Skygofree está en actividad desde el año 2014 y se propaga pro páginas web que imitan a las de los grandes operadores de telefonía.
Skygofree puede grabar conversaciones, tomar fotos, robar mensajes de WhatsApp, registro de llamadas o SMS en tu Android
Este spyware ha sido diseñado para espiar a sus víctimas, ya que es capaz de grabar audiobasándose en la ubicación del dispositivo infectado y en definitiva, permite a los responsables de este malware el control remoto total del dispositivo infectado. Como hemos comentado Skygofree es capaz de grabar las conversaciones y ruidos alrededor del dispositivo cuando éste se encuenra en un lugar determinado, incluye el uso de servicios de accesibilidad para robar mensajes de WhatsApp incluso puede conectar el dispositivo a redes WiFi controladas por los responsables de este malware. Parace que las intenciones por parte de Google de retirar las apps que usan los servicios de accesibilidad tienen fundadas las causas, ya que pueden ser usados con estas intenciones.
Pero no se queda ahí, y que además, Skygofree también es capaz de tomar fotos, grabar vídeos, guardar registro de las llamas, mensajes SMS, geolocalización, eventos del calendario o información almacenada en la memoria interna del dispositivo. Lo más peligroso de todo esto, es que este spyware es capaz de realizar todo esto en silencio y sin que se den cuenta las propias víctimas.
Los investigadores de Kaspersky afirman haber encontrado también algunos módulos desarrollados recientemente para usuarios de Windows, por lo que demuestra que sus creadores podrían estar tratando de llevar a Skygofree a la plataforma de Microsoft.
Este malware que según Kaspersky no es fácil de detectar ni bloquear, ha sido detectado por Kaspersky con diferentes versiones y aunque parece que de momento sólo ha sido detectado en Italia, podría haberse expandido ya a otros países. Desde Kaspersky Lab recomiendan a los usuarios tener mucho cuidado al recibir correos de personas y organizaciones que no confien o conozcan y por su puesto, no descargar ni abrir archvios adjuntos que nos puedan enviar junto a esos mensajes de correo de remitentes desconocidos o que no son de confianza, además de contar con alguna herramienta de seguridad que pueda ayudarnos a evitar ser infectados por este tipo de amenazas.
Entusiasta de la seguridad cibernética. Especialista en seguridad de la información, actualmente trabajando como especialista en infraestructura de riesgos e investigador.
Experiencia en procesos de riesgo y control, soporte de auditoría de seguridad, diseño y soporte de COB (continuidad del negocio), gestión de grupos de trabajo y estándares de seguridad de la información.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/.
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad