miércoles, 13 de abril de 2011

HTC Magic de Vodafone con malware de regalo, ¡Sorpresa!


Los investigadores de Panda Security han detectado y difundido que Vodafone España les ha vendido un HTC Magic infectado con malware. Concretamente con un cóctel vírico conformado por un cliente de la botnet Mariposa, el gusano Conficker y el malware Lineage para robo de contraseñas.

La sorpresa se descubrió cuando conectaron el teléfono al ordenador a través del cable USB y el antivirus detectó que los ficheros autorun.inf y autorun.exe, alojados en la microSD, eran maliciosos. Los archivos estaban programados para infectar cada PC en el que fueran enchufados.

Analizando el bot de la famosa red Mariposa descubrieron que esta botnet ya no figura bajo la administración del grupo de hackers españoles “DDP Team”, sino de alguien llamado “tnls”. El cliente se conecta mediante el protocolo UDP a unos servidores que Panda ha detallado en su blog y recibe instrucciones. En otras palabras, el bot llama a casa para que le digan qué hacer, probablemente robar los credenciales del usuario del teléfono.

Cojamos con pinzas esta noticia. Claro que, afortunadamente, la Magic con sorpresa ha ido a parar a manos de expertos en seguridad, pero aun así es probable que se trate de un caso puntual. Me explico: los ficheros en cuestión estaban alojados en la microSD con formato FAT o FAT32 (Windows no puede montar el sistema de la memoria interna donde se aloja Android), y por norma general estas tarjetas de memoria extraíbles vienen vacías, recién formateadas. Por lo tanto, pienso que podría tratarse de un terminal manipulado, quizá devuelto a Vodafone después de una primera compra o usado por alguien que tuviera acceso a él antes de ser vendido. Esperemos que se aclare pronto y no se desencadenen más casos.

Qué, ¿cómo os quedáis?


Información obtenida de Xakata móvil

8 comentarios:

  1. Yo es que los HTTC...xd
    De todas formas tambien hay noticias que dicen que Panda Antivirus es ya de por si un virus, que al instalarlo copia archivos en el ordenador que pueden ser maliciosos. Asique esto ya es como ir a comprar el pan, virus por todos lados.

    ResponderEliminar
  2. En eso tienes razón, son muchos los rumores "conspiratorios" sobre eso, también dicen que son las propias empresas antivirus las responsables de crear nuevos virus para así reestablecer su mercado. La verdad es que no sé si será verdad, prefiero vivir en mi bendita ignorancia y ser feliz!

    P.D: No me gusta nada Panda Antivirus, mi padre lo puso en el pc de sobremesa y no lo soporté ni un mes, lo desinstalé y puse Avast, este por lo menos "te habla" xD

    ResponderEliminar
  3. La verdad es que no sabía nada de esta noticia. Pero en cuanto alo de que las propias empresas antivirus crean los virus, seguro, es la oferta y la demanda, y si quieren vender está claro que se tendrán que dar muchos más virus. Además, no sólo ya con los virus sino por ejemplo, ahora mismo los móviles que venden son mucho peores que los antiguos, se rompen antes, duran menos y a veces, sale más rentable comprarte otro que cambiarlo, pues esto es igual. ¡El dinero lo mueve todo!xD

    ResponderEliminar
  4. Money is everywhere!

    Pero tienes razón, es que eso es normal en la sociedad en la que nos encontramos, el consumo ha pasado de ser nuestro modo de vida a convertirse en ella.

    Ya que he mencionada la sociedad tengo a huevo mencionar a Calvi, pero...

    ResponderEliminar
  5. ya, la lastima es esa, que para ayudarte a quitar un virus sena ellos los propios creadores el virus y encima tengas que pagar para quitarle del ordenador, una lastima la verdad.

    ResponderEliminar
  6. Ya pero aquí es donde entra en juego los softwares gratuitos! Hay antivirus gratis que están muy bien y realizan su función como un antivirus privado. Ahora mismo en mi portátil tengo el McAfee pero porque me venía instalado (que está claro que su precio venia incluido en el del portátil)y cuando se me caduque no voy a renovar la licencia, me descargaré un gratuito.

    P.D: No confundir software libre con gratuito, los gratuitos no tienen porque ser libres.

    ResponderEliminar
  7. Madre mía, no había oído lo de esta noticia, pero es que está claro que a las empresas les interesa sacar nuevos virus e infestar los ordenadores con ellos para vender más antivirus. Yo tengo el Kaspersky, pero no pago, "pirateo las llaves" xD (que para que lo haga yo, tiene que ser fácil jaja)pero vamos, que cuando esto me deje de funcionar me hago con uno gratuito!

    ResponderEliminar
  8. Pues sí, bien que haces. Mi tío antes nos pirateaba también las claves de los antivirus, yo nunca lo he probado, siempre bromeo con Ana Sanse de que algún día me iniciaré el mundo del "hackeo" y me haré invencible, pero queda en eso, en un decir jaja

    ResponderEliminar