Nuevo troyano para Android se hace pasar por una actualización de Flash Player

Además de haber sido la responsable de propagar el conocido troyano bancario Zeus, la botnet Cutwail también ha comenzado a difundir un nuevo malware para dispositivos Android bautizado como Stels.

¿Cómo actúa el malware en cuestión? Engañando a los usuarios que tienen habilitada la opción de “Permitir aplicaciones desde fuentes deconocidas”, al hacerse pasar por una actualización del programa Adobe Flash Player, tal y como explica Dell SecureWorks.

Una vez que el usuario autoriza la actualización, el troyano se instala. Y, cuando la supuesta aplicación es abierta por primera vez, se advierte de que el proceso no ha funcionado correctamente y se procederá a su desinstalación.

Eso en teoría, porque en realidad Stels continuará ejecutándose en segundo plano para crear una puerta trasera que permita descargar malware adicional.

Entre las capacidades de este troyano se encuentra el espionaje de las listas de contactos, el envío de mensajes de texto sin consentimiento del propietario del dispositivo, la realización de llamadas telefónicas y el filtrado de información. También se teme que pueda acabar saltándose la autenticación de dos factores.

En el caso de que las víctimas potenciales de Stels no estén utilizando un dispositivo Android en el momento de abrir un enlace malicioso asociado, serán redirigidas a páginas que contienen el kit Blackhole que, a su vez, intentará explotar plug-ins de navegador vulnerables e infectar el equipo.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

30 mins ago

Ayesa abre el Centro de Operaciones de Seguridad más grande de Euskadi

Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…

1 hora ago

Los ataques en la nube se disparan y solamente un 4 % de las empresas maneja los riesgos con facilidad

Según datos de Check Point Software Technologies, los incidentes de seguridad cloud han pasado del…

2 horas ago

Now Assist de ServiceNow se integra con Microsoft Copilot

A partir del otoño estos asistentes de inteligencia artificial serán capaces de trabajar conjuntamente para…

2 horas ago

El pago medio de los rescates por ‘ransomware’ sube un 500 % en un año

Las empresas que accedieron a las pretensiones de los delincuentes abonaron unos 2 millones de…

3 horas ago

La sostenibilidad, uno de los impactos positivos de los gemelos virtuales de Dassault Systèmes

Dassault Systèmes ve en la sostenibilidad que permiten sus soluciones una de las palancas con…

4 horas ago