Malware que infecta en secreto teléfonos a través de anuncios maliciosos

Los anuncios dirigidos se han convertido en una parte de la vida con la que aparentemente tenemos que vivir. Por un lado, en realidad pueden ser algo bueno, ya que proporcionan anuncios de productos en los que podemos tener algún interés. Por otro lado, pueden darle esa extraña sensación de que siempre nos siguen.



Los anuncios que le dan esa sensación espeluznante no son lo peor que pueden hacer en estos días. Ahora, hay anuncios emergentes que pueden instalar automáticamente aplicaciones maliciosas en su gadget.

Cómo los anuncios instalan malware automáticamente

Lo que está sucediendo ahora es que los anuncios en los sitios web afectados instalan automáticamente un Kit de paquete de Android (APK) denominado 'kskas.apk' en los gadgets de las víctimas. El programa se utiliza supuestamente para limpiar dispositivos Android y se conoce con el nombre de Ks Clean.





Una vez que el programa se instala en el dispositivo de la víctima, aparece un mensaje emergente que dice que el dispositivo es vulnerable a un vacío de seguridad. Luego le da instrucciones a la víctima sobre cómo actualizar su teléfono.



Imagen: Ejemplo de mensaje de actualización falsa de aplicaciones maliciosas. (Fuente: Zscaler)

¡Advertencia! Este mensaje de actualización es una estafa.

En lugar de asegurar el teléfono del usuario con una actualización, esto realmente instala una aplicación maliciosa. La aplicación maliciosa requiere la instalación de privilegios administrativos. Si le otorga privilegios de administrador a la aplicación, puede tomar el control total de su teléfono.



Aún más aterrador es que, si la aplicación tiene privilegios de administrador, no puede eliminarla de su gadget. La única forma de deshacerse de él es hacer un restablecimiento total de fábrica de su teléfono, y perderá todos sus archivos.

En este momento, la aplicación maliciosa sobrecarga constantemente el dispositivo de la víctima con más anuncios emergentes. Sin embargo, el criminal detrás del esquema eventualmente podría cambiar la carga útil para causar aún más problemas, como infectar dispositivos con ransomware.

Un ejemplo de un sitio afectado es un foro de teoría de la conspiración de tipo OVNI llamado Godlikeproductions. Los investigadores de Zscaler han identificado más de 300 ejemplos de APK maliciosos como este en las últimas dos semanas. Por lo tanto, está empeorando y esperamos que se extienda aún más.



Cómo protegerse contra esta campaña publicitaria maliciosa

Una manera fácil de protegerse contra estos anuncios maliciosos es no permitir la instalación de aplicaciones de terceros. Esta configuración de seguridad está activada de manera predeterminada en Android, por lo que solo deberá seguir este paso si previamente cambió su configuración.

Aquí se explica cómo verificar la configuración: Abrir Configuraciones > Seguridad > Fuentes desconocidas. Asegurarse Fuentes desconocidas está desactivado.

Otra cosa que debe hacer es hacer una copia de seguridad de los datos críticos en su gadget. Recomendamos usar nuestro patrocinador Conduzco. Tener una copia de seguridad de sus archivos le permitirá recuperarlos si alguna vez está infectado con una aplicación maliciosa y necesita hacer un restablecimiento de fábrica.



¡IDrive le permite hacer una copia de seguridad de todas sus PC, Mac y dispositivos móviles en UNA cuenta por un bajo costo! Ir IDrive.com y usa el código promocional KIMpara recibir un descuento especial del 50% de descuento!Haga clic aquí para obtener más información sobre IDrive y proteger sus valiosos datos con una copia de seguridad con todo incluido!

Nota: Si está leyendo este artículo usando la aplicación, haga clic aquí para ver un ejemplo del mensaje emergente malicioso.

Más historias que no te puedes perder:

3 tareas de seguridad esenciales para hacer ahora



Cómo protegerse de los ataques de ransomware

¡Cuidado! Las estafas de lotería falsas están en aumento