Alerta por TimpDoor, el nuevo malware para Android que llega vía SMS

La empresa de Ciberseguridad S21sec lanzó una alerta sobre la masificación del nuevo malware llamado Timpdoor, que se está entregando a dispositivos Android vía SMS usando phishing; es extremadamente peligroso porque roba los datos de sus víctimas.

 

La amenaza de los malware está cobrando un nuevo impulso con la llegada de un nuevo ataque para Android que se está volviendo masivo con una distribución vía SMS. Así lo alertó la compañía de ciberseguridad S21sec, que específico que el software malicioso lleva el nombre de TimpDoor y utiliza phishing para “atrapar” a sus víctimas.

Este ataque es transmitido por medio de una aplicación que te muestra dos supuestas notas de voz y una vez que es instalada y ejecutada, el malware se activa en segundo plano, lo cual permite que el programa malicioso obtenga toda la información posible sobre el dispositivo infectado.

Este sofisticado software, Timpdoor, puede evadir varias medidas de seguridad instaladas en el teléfono. Por ejemplo, es capaz de redireccionar todo el tráfico cifrado a un servidor de un tercero; de esa forma se saltan mecanismos de seguridad como firewalls e IDS. Estos permisos, además, permiten a la aplicación tener acceso a Internet.

De acuerdo con la información distribuida por S21sec, se informa a los usuarios que están siendo atacados sobre la existencia de dos mensajes en el buzón de voz. Para poder acceder a estos mensajes debían acceder a un link adjunto en el mensaje. Este link redirige a una página fraudulenta en la que se incluyen unas instrucciones para descargar una supuesta aplicación de mensajería.

De acuerdo con la información distribuida por S21sec, se informa a los usuarios que están siendo atacados sobre la existencia de dos mensajes en el buzón de voz. Para poder acceder a estos mensajes debían acceder a un link adjunto en el mensaje. Este link redirige a una página fraudulenta en la que se incluyen unas instrucciones para descargar una supuesta aplicación de mensajería.

Fuente: UNOCERO https://www.unocero.com/software/timpdoor-malware-android-sms/