Ataques multiplataforma ya son reales

Computadoras y teléfonos inteligentes no son tanto como las manzanas y las naranjas ya que puede haber  pensado. Investigadores de NQ Mobile Security Center determinó y confirmó una amenaza nueva y sorprendente que apareció el mes pasado en Google Play.

Todos sabemos que la sincronización de seguridad de sus dispositivos móviles utilizando el puerto USB de su PC es importante para mantener su entorno de tecnología personal en buen estado. Pero, ¿podría ser una infección electrónico intercambiado en el proceso? Al parecer, sí.

Así es como funciona

Los expertos en seguridad descubrieron que un nuevo malware fue capaz de secuestrar un legítimo Android caché de limpieza de aplicación. El malware volvió a la vida cuando un dispositivo móvil se sincroniza con un PC mediante el puerto USB del ordenador. Usted sabe que cuando se conecta algo en un puerto PC o unidad, el “auto-run” característica se activa? Esta aplicación maliciosa pronunció un “USB ataque AutoRun”.

Esto es lo que puede hacer

Esta variedad siniestro de malware puede ser diseñado para buscar el archivo Autorun.inf en su sistema informático basado en Windows, el envío de gusanos o troyanos que intentan todo para cargar un rootkit. El gusano intenta copiarse en todas las unidades de la PC, incluyendo las extraíbles, como unidades flash, así como unidades de red mapeadas. Algunos de estos gusanos traidores también intenta deshabilitar el Windows software anti-virus.

Lo que es peor …

Este tipo de malware es capaz de ofrecer varias instancias de algo usado por Windows llamado “svhosts.exe” los archivos a su ordenador durante el proceso de sincronización móvil. A través de una ingeniería “puerta trasera” a los archivos, los ciberdelincuentes pueden acceder a un PC, y descargar archivos que roban datos y pulsaciones de captura – como números de cuentas bancarias. Los datos se cifran y se envían normalmente a lugares como Ucrania, Rusia o Brasil. El virus puede guardar su dinero mal habido tesoro en la tarjeta SD del teléfono, o cualquier otro no-sistema de carpetas de Android en la memoria de su dispositivo móvil.

No es de extrañar

Si usted hace su vida desarrollando malware móvil y le pasé horas buscando la manera de multiplicarse rápidamente y eficientemente sus demonios, lo lógico sería lógico diseñarlos para que sean capaces de transmitir desde un PC a un dispositivo móvil. Era sólo cuestión de tiempo. Los expertos llaman a este tipo de intercambio un “cross-platform ataque.” Tiene sentido.

Qué hacer

Las aplicaciones móviles de seguridad proporcionan protección continua comienzo antes de la descarga de aplicaciones y software. NQ Mobile Security ™ detecta y pone en cuarentena este malware antes de la instalación de los archivos maliciosos en una tarjeta SD.

En vista de la amenaza planteada por el malware en el archivo Autorun.inf, aquí hay algo de información que pueden ser útiles:

Windows XP / Vista:

¿Ha descargado este mes de febrero de 2011 parche de Windows? ” AutoRun desactivado por defecto “ ?

Si no es así, asegúrese de conseguir en http://support.microsoft.com/kb/97102 para evitar este problema de malware multiplataforma.

Windows 7 & 8 usuarios

¡Qué suerte! Microsoft corrigió este problema con Windows 7 y el 8, desactivar la función de ejecución automática de forma predeterminada.

Como el mayor proveedor de seguridad móvil del mundo, NQ Mobile cree que las familias deben poseer la base de conocimientos más amplia sobre todos los aspectos de la seguridad móvil y la privacidad al usar Android, BlackBerry, Symbian, Windows Phone y los dispositivos de Apple iOS. NQ Mobile tiene como objetivo informar y educar a las familias sobre las amenazas actuales y futuras y sugieren métodos sencillos sobre cómo mantenerse seguro y libre de cargos no deseados cuando se utiliza un dispositivo móvil.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: