Home Moviles Android Infecciones en Android con solo visitar una Web
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterToday418
mod_vvisit_counterYesterday7346
mod_vvisit_counterThis week418
mod_vvisit_counterLast week48662
mod_vvisit_counterThis month131699
mod_vvisit_counterLast month200203
mod_vvisit_counterAll days2391183

We have: 27 guests, 40 bots online
Your IP: 54.234.231.49
 , 
Today: May 19, 2013
  • Facebook: pages/Syswoody/123814830970633
  • Twitter: syswoody
  • Linked In: pub/syswoody-syswoody/23/478/b58
  • Wikio: sources/www.syswoody.com/home-1GYQw
  • Picotea: http://picotea.com/es/canales/sistemas-woody
  • FeedBurner:
Infecciones en Android con solo visitar una Web PDF Imprimir E-mail
Los cibercriminales han comenzado a masificar sus ataques a dispositivos Android con ataques de descargas “Drive-by”, que infectan a los usuarios con sólo visitar un sitio web infectado.

La empresa de seguridad Lookout descubrió varios sitios web que infectan a sus visitantes con un troyano que nombró "NotCompatible", que se propaga mediante ataques Drive-by. Por suerte, Lookout dice que los sitios afectados que descubrió hasta ahora no tienen mucho tráfico, por lo que el impacto de la amenaza no es muy grande.

Aun así, la empresa asegura que este es un ataque sin precedentes. "Parece que esta es la primera vez que los sitios comprometidos se utilizan para distribuir malware dirigido a dispositivos Android", dijo Lookout en su blog.

“En este ataque específico, si un usuario visita un sitio web comprometido desde un dispositivo Android, su navegador web comienza a descargar una aplicación de forma automática – este proceso se denomina descarga drive-by”, explicó Lookout.

Después de descargar la aplicación, el aparato muestra una notificación pidiendo al usuario que finalice la instalación. El malware se hace pasar por una actualización de Android para convencer al usuario de que siga con todo el proceso de instalación. Pero esta notificación sólo aparece si el dispositivo está configurado para permitir las instalaciones de fuentes desconocidas. En caso contrario, se bloquea la instalación del malware por precaución.

Si el ataque tiene éxitoso, los cibercriminales pueden acceder al contenido del malware y convertir al Smartphone en un proxy para acceder a redes privadas. Por suerte, los atacantes no están haciendo daño a los aparatos que infectan, al menos por ahora.

Fuente: Viruslist