Categories: Seguridad

Descubren un ‘ransomware’ que se hacía pasar por aplicación de rastreo de afectados por coronavirus

ESET descubrió y desmanteló una campaña de ransomware contra usuarios de terminales Android que aprovechaba la temática del coronavirus para engañarlos.

El ransomware se difundía a través de dos páginas con información sobre la COVID-19. Estos sitios animaban a descargarse una aplicación que se hacía pasar por una herramienta oficial para el rastreo de afectados por esta enfermedad. En realidad, lo que se acababa descargando era CryCryptor.

La campaña con este malware parece limitarse a Canadá, pero vuelve a poner de manifiesto que los ciberdelincuentes aprovechan incluso situaciones de gravedad, como la crisis sanitaria y social provocada por la pandemia de coronavirus, para ganar dinero a costa de usuarios desprotegidos o poco formados en seguridad online.

Esta acción en concretó coincidió con el anuncio del Gobierno de Canadá sobre el desarrollo de la aplicación voluntaria de rastreo COVID Alert. “Claramente, la operación fue diseñada para aprovecharse de este anuncio”, explica Lukas Stefanko, experto de ESET responsable de la investigación que ha terminado con la campaña.

Ahora, las dos páginas que propagaban CryCryptor están cerradas. Y ESET ha publicado una herramienta que permite revertir los efectos del ransomware tras localizar un bug en la aplicación. “CryCryptor contiene un error en su código que permite que cualquier aplicación instalada en el dispositivo infectado pueda lanzar cualquier servicio proporcionado por la app maliciosa, por lo que creamos una aplicación que lanza la función de descifrado”, comenta Stefanko.

El caso es que CryCryptor se basa en código abierto y podrían llegar versiones nuevas.  “Hemos avisado a GitHub, el sitio en el que está alojado el código, pero no suelen ser muy rápidos en eliminar proyectos maliciosos”, señala el experto de ESET.

“Además de utilizar una solución de seguridad de confianza en el móvil, es importante que los usuarios de Android solo instalen aplicaciones desde fuentes fiables, como la tienda oficial de Google”, recomienda Lukas Stefanko para evitar caer en la trampa de los ciberdelincuentes.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

InterCloud Autonomi, una plataforma de autoservicio para construir servicios de conexión a la nube

Llega para ayudar a integradores y grandes empresas a configurar proyectos según requisitos específicos.

31 mins ago

Trend Micro lanza nuevas funciones para gestionar ciberriesgos

Con Trend Vision One ASRM permitirá a las organizaciones mitigar y solucionar estos riesgos.

1 hora ago

Cognizant y Microsoft unen lazos en torno a la IA generativa

Cognizant ha adquirido 25.000 puestos de Microsoft 365 Copilot y ha formado a 35.000 desarrolladores…

2 horas ago

NEORIS formará a más de 70 jóvenes en tecnología en España

Lanza la tercera edición de su programa Impulsando Talento en el que, desde 2022, han…

2 horas ago

El Fórum AUSAPE espera reunir en Granada a más de 1.000 personas

La Asociación de Usuarios SAP de España, que cumple treinta años, celebrará su gran evento…

3 horas ago

Diseccionando el grupo APT44: la unidad de cibersabotaje rusa Sandworm

El grupo Sandworm, también conocido como FROZENBARENTS, sigue siendo una amenaza global con raíces en…

4 horas ago