Nuevo malware puede acceder al móvil aunque esté bloqueado

22/04/2022
Más Noticias de Ciberseguridad

Se ha descubierto un nuevo malware para móviles que es la evolución de otro malware previo de nombre Exobot descubierto en 2016, está afectando especialmente a dispositivos Android y su grado de sofisticación le permite saltarse algunas protecciones como el bloqueo de pantalla.

El
malware se llama Octo y al ser ejecutado es capaz de pasar desapercibido e integrarse en diferentes apps instaladas en el dispositivo.

Os contamos a continuación otras de sus peligrosas
características y cómo consigue infectar los móviles de los usuarios:

Móvil pantalla rota pantalla en negro

  • Debido al ODF (On-Device Fraud) incorporado en su diseño, puede manipular los permisos de accesibilidad del teléfono, lo que le faculta para acceder a otras opciones.
 
  • Puede usar una clave que al móvil le hará creer que está desbloqueado continuamente, lo que hará el dispositivo más vulnerable a infiltraciones en su sistema, sucediendo además estos accesos inautorizados en segundo plano sin que el usuario sea consciente.
 
  • Puede acceder a todo lo que el usuario escriba en el teléfono, pudiendo así recolectar todo tipo de información como credenciales de acceso a aplicaciones de todo tipo, incluidas las bancarias.
 
  • Aunque la pantalla del teléfono está bloqueada, el malware Octo puede estar activo y enviar mensajes, seleccionar, copiar y pegar un texto, etc.

Hasta el momento, este
malware ha sido detectado camuflado dentro de otras apps que se encuentran en Google Play Store, como por ejemplo:

  • Fast Cleaner
  • Play Store (com.restthe71)
  • Play Store App Install (com.theseeye5)
  • Postbank Security (com.carbuildz)
  • Pocket Screencaster (com.moh.screen)
  • BAWAG PSK Security (com.frontwonder2)

Lo más importante para protegernos de este y otros malware es mantener siempre
actualizado el sistema operativo del móvil, tener instalado un antivirus actualizado y desconfiar de aplicaciones cuyo desarrollador no tenga buena reputación.


Consejos de ciberseguridad:

Aparte de nuestro completo
servicio profesional de recuperación de datos de todo tipo de soportes informáticos, en RecuperaData podemos facilitar las siguientes protecciones de seguridad a aquellos clientes que lo necesiten ☺:

-
Espacio de almacenamiento en la nube: resulta imprescindible disponer de un completo, seguro y eficiente espacio de almacenamiento en el que hacer backup en la nube que se compruebe periódicamente para verificar que las copias se están haciendo correctamente y que sabremos cómo restaurar la información en caso de necesidad.

-
Antivirus: tener un antivirus habilitado, actualizado y correctamente configurado ayuda a protegerse no solamente frente a ataques de ransomware, sino también ante otro tipos de virus, programas espía, malware, etc.

-
Firewall: es muy recomendable contar con un sistema cuya función es prevenir y proteger nuestra red privada de intrusiones o ataques bloqueándoles el acceso.

-
Backup local desconectable: una vez realizada la copia de seguridad, de modo automático y sin necesidad de intervención de los usuarios, el dispositivo de backup se desconectará automáticamente del sistema, quedando así fuera del alcance de cualquier ataque ransomware, intrusión, boicot, etc.

-
Autentificación de doble factor: resulta de gran interés contar con una capa de seguridad extra en el proceso de inicio de sesión de las cuentas y servicios de Internet de la empresa haciendo que sea necesario verificar mediante 2 criterios diferentes la titularidad o permiso para acceder.

-
Almacenamiento en frío: servicio de backup creado para ofrecer grandes capacidades de almacenamiento a los precios más bajos posibles, perfecto para empresas que necesitan almacenar grandes cantidades de información y no necesitan acceder instantáneamente a los datos almacenados en la copia de seguridad.

-
VPN: hoy en día es muy importante contar con una VPN que permita acceder de modo seguro a la red interna de la empresa desde cualquier lugar del mundo por ejemplo para teletrabajar como si estuviésemos físicamente en la empresa.

Os recordamos que ante una pérdida de datos de cualquier tipo de dispositivo informático (disco duro, RAID, NAS, disco SSD, tarjeta de memoria, pendrive, SSD M.2, smartphone, etc.) y provocada por cualquier motivo, siempre podéis poneros en contacto con nosotros con total tranquilidad y sin compromiso:

- Telefónicamente en el 944 467 254 de lunes a viernes en horario de 9 a 17h.
- Rellenando cualquiera de los
formularios de contacto de esta web.
Os aconsejaremos sobre cómo proceder y os informaremos de la mejor opción para vuestro caso.


#ciberseguridad #recuperardatos #recuperacióndedatos #RecuperaData


Ver otras
Noticias de Ciberseguridad