Este malware puede permanecer en su teléfono inteligente incluso después de eliminarlo

virus
Imagen generada por IA | ChatGPT

El malware se llama sombrero de rata y fue identificado por investigadores de Zimperium. La amenaza se ha distribuido a través de SMS fraudulentos, anuncios maliciosos y páginas falsasque intentan que el usuario instale aplicaciones a través de archivos APK.

Es decir, el simple hecho de recibir un mensaje no es suficiente para infectarse. El problema comienza cuando el usuario instala la aplicación maliciosa y le otorga ciertos permisos.

Esta es también una de las razones por las que es importante tener cuidado con las aplicaciones instaladas fuera de las tiendas oficiales. Ya hemos explicado algunas de las señales que le ayudan a identificar aplicaciones falsas y malware antes de instalarlas.

Aquí es donde RatHat comienza a ganar control.

Una vez instalado, RatHat intenta obtener acceso a Servicios de accesibilidad de Androiduna funcionalidad legítima del sistema que puede permitir que una aplicación interactúe con lo que aparece en la pantalla.

Desde allí, el malware puede activar las opciones de desarrollador y utilizar el BAsDuna herramienta que normalmente se utiliza para comunicarse directamente con dispositivos Android.

Curiosamente, esta no es la primera amenaza reciente que utiliza esta funcionalidad. RedHook también utiliza la depuración inalámbrica de Android para aumentar sus capacidades.

Eliminar la aplicación puede no ser suficiente

Es precisamente aquí donde emerge una de las características más preocupantes de esta amenaza.

Después de obtener acceso a través de ADB, RatHat puede instalar Componentes adicionales que funcionan por separado de la aplicación original.. Esto significa que, incluso si el usuario descubre la aplicación maliciosa y la desinstala, estos componentes pueden seguir presentes en el teléfono inteligente.

Según la investigación de Zimperium, el sistema puede verificar si la aplicación todavía está instalada y Vuelva a instalarlo si se ha eliminado.. En la práctica, eliminar lo que parece ser la fuente de la infección puede no significar que el teléfono inteligente vuelva a estar seguro.

Puede robar mensajes, PIN y datos bancarios.

la persistencia no es el único problema asociado con RatHat.

El malware fue desarrollado para recopilar diferentes tipos de información almacenada o ingresada en el teléfono inteligente. Entre las capacidades identificadas se encuentran:

  • Robo de credenciales de aplicaciones bancarias;
  • Intercepción de SMS y códigos de autenticación;
  • Grabación de pantalla;
  • Recopilación de lo escrito en el dispositivo;
  • Acceso y transferencia de archivos;
  • Intente obtener el PIN, patrón o contraseña de desbloqueo;
  • Presentación de pantallas falsas encima de aplicaciones legítimas.

RatHat también puede registrar dónde el usuario toca la pantalla, lo que puede usarse para intentar obtener la información ingresada en el dispositivo.

Según The Hacker News, los piratas informáticos aún pueden mantener el acceso al dispositivo a través de ADB incluso después de desinstalar la aplicación inicial.

El malware también utiliza inteligencia artificial

Otro detalle que distingue a esta amenaza es el uso de inteligencia artificial.

Según los investigadores, RatHat puede analizar los elementos que se muestran en la pantalla y utilizar IA para comprender dónde están ciertos botones o textos. Esto permite que el malware toque botones, abrir diferentes opciones o desplazarse automáticamenteadaptándose a lo que aparece en pantalla.

En la práctica, RatHat no siempre necesita depender de instrucciones completamente fijas. Podrás interpretar lo que se muestra actualmente y ajustar algunas acciones según la interfaz que encuentres. Eso hace que el ataque sea más flexible, especialmente cuando existen diferencias entre aplicaciones, versiones de Android o incluso diferentes posiciones de los mismos elementos en la pantalla.

Cómo reducir el riesgo

A pesar de todas estas capacidades, el ataque continúa dependen de que el usuario instale una aplicación maliciosa y otorgar permisos importantes.

Por ello, existen algunas precauciones que pueden reducir en gran medida el riesgo:

  • Impide la instalación de archivos APK recibidos a través de SMS, mensajes o páginas desconocidas;
  • Descargue aplicaciones sólo de fuentes confiables;
  • Tenga cuidado con las aplicaciones que solicitan acceso a Servicios de accesibilidad sin una razón clara;
  • No habilite las opciones de desarrollador ni la depuración inalámbrica a petición de una aplicación;
  • Mantiene Android y las aplicaciones actualizados;
  • Mantiene el Proteger Google Play activo.

Lo más importante es no dar por sentado que la desinstalación de una aplicación sospechosa soluciona automáticamente el problema. En el caso de RatHat, el mecanismo utilizado por los hackers fue desarrollado precisamente para mantener el acceso al dispositivo incluso después de que la aplicación desaparezca.

Las mejores ofertas de las últimas 24 horas

1

Este malware puede permanecer en su teléfono inteligente incluso después de eliminarlo

Imagen generada por IA | ChatGPTEl malware se llama sombrero de rata y fue identificado por investigadores de Zimperium. La amenaza se ha distribuido a través de SMS fraudulentos, anuncios maliciosos y páginas falsasque ...
2

Xiaomi lanza nuevo purificador de aire: es compacto, potente y casi silencioso

El nuevo Xiaomi Mijia 6C está pensado para apartamentos y espacios de hasta 68 m². Tiene un CADR de 603 m³/h, filtración de seis pasos, monitorización de formaldehído y un modo de ...
3

DIGI hace temblar el mercado: MEO y NOS bajan los precios de los móviles ilimitados

MEO y NOS bajaron el precio de las tarifas móviles ilimitadas hasta 12,99 €/mes, cediendo a la presión de DIGI. Sin embargo, Vodafone se mantiene al margen y la fidelidad habitual de ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

      Deje una respuesta

      TecnoBreak | Ofertas y Reviews
      Logo
      Shopping cart