Descubren el malware DroidKungFu en la plataforma Android

Los usuarios de Android son de nuevo objetivo de los creadores de virus, que han iniciado una nueva campaña de malware contra la plataforma de Google, esta vez con la esperanza de circunvalar los filtros antivirus tradicionales.

Los investigadores Xuxian Jiang y Yajin Zho, de la Universidad de Carolina del Norte, han identificado al menos dos aplicaciones, en más de ocho tiendas de aplicaciones de terceros situadas en China, infectadas con el malware DroidKungFu.

El malware afecta principalmente a Android 2.0, y explota dos vulnerabilidades para crear una puerta trasera en el dispositivo de la víctima que permite a los hackers tomar el control completo de la máquina.

Otro malware previamente identificado, como DroidDream, que también se ha aprovechado de estas dos vulnerabilidades, pero la diferencia de DroidKungFu es que evita la detección del software de seguridad. Además, los investigadores señalan que aunque las últimas versiones de Android han parcheado estas vulnerabilidades, no están enteramente seguras. “Los parches de seguridad limitan DroidKungFu, pero el malware todavía es capaz de recopilar algunos datos de los usuarios, como el número ID del dispositivo móvil, y enviarlo a un sitio remoto”, explican los investigadores en un blog.

Xuxian Jiang y Yajin Zho se han puesto en contacto con las compañías de software antivirus y han recomendado a los usuarios que extremen las precauciones, como descargar únicamente de tiendas oficiales, comprobar los permisos antes de instalar el software y asegurarse de que el dispositivo está actualizado.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Kyndryl lanza servicios SASE combinados con tecnología de Palo Alto Networks

Estos servicios se combinan, concretamente, con la tecnología Prisma SASE.

5 mins ago

Templus compra el centro de datos de bitNAP en Barcelona

La compañía arranca 2025 con seis emplazamientos y espera superar los veinte centros de datos…

42 mins ago

Nace el Observatorio de Derechos Digitales en España

Impulsado por el Gobierno y con la participación de una veintena de entidades, busca asegurar…

1 hora ago

Los ingresos trimestrales de Qualcomm crecen a doble dígito y establecen un récord

Durante el primer trimestre de su ejercicio 2025 ingresó 11.669 millones de dólares, la mayoría…

2 horas ago

Check Point: “La IA no es una revolución, sino una nueva dimensión”

Durante el congreso CPX 2025, el fabricante de ciberseguridad aboga por securizar de forma unificada…

2 horas ago

Signaturit Group anuncia la adquisición de Validated ID

La compra de una compañía que está especializada en identidad digital y firma electrónica le…

3 horas ago