{"id":71989,"date":"2018-05-25T12:52:28","date_gmt":"2018-05-25T12:52:28","guid":{"rendered":"https:\/\/palermonline.com.ar\/wordpress\/?p=71989"},"modified":"2018-05-25T12:52:28","modified_gmt":"2018-05-25T12:52:28","slug":"avast-distribuyen-miles-de-dispositivos-android-con-malware-preinstalado","status":"publish","type":"post","link":"https:\/\/palermonline.com.ar\/wordpress\/avast-distribuyen-miles-de-dispositivos-android-con-malware-preinstalado\/","title":{"rendered":"Avast: Distribuyen miles de dispositivos Android con Malware preinstalado"},"content":{"rendered":"<p>El Laboratorio de Amenazas de Avast analiza el adware para dispositivos m\u00f3viles que ha encontrado preinstalado en miles de tel\u00e9fonos Android en todo el mundo<\/p>\n<p>Buenos Aires, 24 de mayo de 2018 . &#8211; El Laboratorio de Amenazas de Avast ha encontrado un adware preinstalado en cientos de diferentes modelos y versiones de dispositivos Android de fabricantes como ZTE, Archos y myPhone. La mayor\u00eda de estos dispositivos no est\u00e1n certificados por Google. El adware se llama \u201cCosiloon\u201c y crea una capa superficial para mostrar publicidad sobre las p\u00e1ginas web en el navegador. Miles de usuarios se han visto afectados y s\u00f3lo el mes pasado el Laboratorio de Amenazas de Avast ha detectado la \u00faltima versi\u00f3n de este adware en cerca de 18.000 dispositivos que pertenec\u00edan a clientes de Avast ubicados en m\u00e1s de 100 pa\u00edses, incluidos Rusia, Italia, Alemania, Reino Unido, as\u00ed como algunos usuarios en Espa\u00f1a, Argentina, M\u00e9xico, Brasil y Estados Unidos.<\/p>\n<p>Una antigua versi\u00f3n del adware fue analizada en su d\u00eda por Dr.Weby ha estado activo durante al menos tres a\u00f1os: su erradicaci\u00f3n es compleja, dado que se encuentra instalado en el nivel del soporte l\u00f3gico inalterable (firmware) y est\u00e1 eficazmente oculto. El Laboratorio de Amenazas de Avast est\u00e1 en contacto con Google, que est\u00e1 al tanto del problema y ha tomado medidas para mitigar el potencial malicioso de las m\u00faltiples versiones de esta aplicaci\u00f3n en varios modelos de dispositivos, empleando t\u00e9cnicas desarrolladas internamente.<\/p>\n<p>Google Play Protect ha sidoactualizadoparagarantizarqueexistaunacoberturaparaestasaplicacionesmaliciosas en el futuro. Sin embargo, como las aplicaciones vienen preinstaladas en firmware, el problema es dif\u00edcil de solucionar. Por ello, Google ha contactado a desarrolladores de firmware para transmitirles esta preocupaci\u00f3n y alentarlos a tomar medidas para afrontar el problema.<\/p>\n<p>Identificando a Cosiloon<\/p>\n<p>Los \u00faltimos a\u00f1os, el Laboratorio de Amenazas de Avast ha observado como aparec\u00edan en su base de datos, cada cierto tiempo, extra\u00f1as muestras adware en dispositivos Android. Las muestras aparentan ser similares a la de cualquier otro adware, con la excepci\u00f3n de que este adware pareciera no tener un punto de infecci\u00f3n, como si no existiera un vector de entrada. Utilizan muchos nombres de paquete diferentes, estos son algunos de los m\u00e1s comunes:<\/p>\n<p>\u00b7         com.google.eMediaService<\/p>\n<p>\u00b7         com.google.eMusic1Service<\/p>\n<p>\u00b7         com.google.ePlay3Service<\/p>\n<p>\u00b7         com.google.eVideo2Service<\/p>\n<p>Los dispositivos vienen con una aplicaci\u00f3n maliciosa preinstalada, un downloader. Este downloader se conecta a un servidor controlado por los atacantes para recibir instrucciones e instalar el payload, el adware que mostrar\u00e1 publicidad a los usuarios de dispositivos afectados. Algunas aplicaciones antivirus son capaces de detectar el adware, pero el downloader los vuelve a instalar de inmediato, y este downloader no puede ser neutralizado por los antivirus.<\/p>\n<p>Avast ha intentado deshabilitar el servidor de comando y control (C&#038;C server) de Cosiloon enviando peticiones a las entidades de registro de dominios y a los proveedores del servidor. El primer proveedor, Zenlayer, respondi\u00f3 r\u00e1pidamente y desconect\u00f3 el servidor, pero fue reactivado tiempo despu\u00e9s usando un proveedor diferente. Las entidades registradoras de dominio no han respondido a\u00fan a la solicitud de Avast, por lo cual el servidor C&#038;C todav\u00eda est\u00e1 en funcionamiento.<\/p>\n<p>\u201cLas apps maliciosas pueden, desafortunadamente, ser instaladas en el nivel del firmware antes de que los dispositivos sean distribuidos a los usuarios y probablemente sin el conocimiento del fabricante\u201c, se\u00f1ala Nikolaos Chrysaidos, l\u00edder de Inteligencia y Seguridad ante Amenazas M\u00f3viles de Avast. \u201cSi una aplicaci\u00f3n es instalada en el nivel del firmware es muy dif\u00edcil de remover, por lo cual una colaboraci\u00f3n entre los diferentes actores de la industria, vendedores de programas de seguridad, Google y fabricantes de equipos originales (OEMs) es imperativa. Juntos, podemos asegurar un ecosistema de dispositivos m\u00f3viles m\u00e1s seguro para los usuarios de Android\u201c.<\/p>\n<p>AvastMobile Security puede detectar y desinstalar los payloads, pero no cuenta con los permisos requeridos para deshabilitar el downloader, por lo cual a Google Play Protectle toca el trabajo m\u00e1s pesado. Si undispositivoest\u00e1infectadodebeautom\u00e1ticamentedesactivarseeldownloadery el payload. Avast sabe que este procedimiento es efectivo porque el Laboratorio de Amenazas de Avast ha observado una ca\u00edda en la cantidad de dispositivos infectados por nuevas versiones de payload despu\u00e9s de que Play Protect empez\u00f3 a detectar Cosiloon.<\/p>\n<p>\u00bfC\u00f3mo desactivar Cosiloon?<\/p>\n<p>Los usuarios pueden encontrar el downloader en las preferencias (bajo el nombre (\u201cCrashService\u201c, \u201cImeMess\u201d o \u201cTerminal\u201d, con el icono gen\u00e9rico de Android), y puede hacer clic en el bot\u00f3n \u201cdesactivar\u201c de la p\u00e1gina de la aplicaci\u00f3n, si est\u00e1 disponible (seg\u00fan la versi\u00f3n Android). Esto desactivar\u00e1 el downloader y una vez que Avast elimine el payload, este no volver\u00e1 a aparecer.<\/p>\n<p>Avast Mobile Security puede ser descargado gratuitamente de la tienda Google Play. Avast tambi\u00e9n est\u00e1 trabajando con proveedores de soporte de todo el mundo, incluidos los cuatro mayores de Estados Unidos, para proteger a los usuarios de las amenazas m\u00f3viles.<\/p>\n<p>Acerca de Avast: Avast (www.avast.com) es el l\u00edder global en productos de seguridad digital para consumidores y empresas, protege a m\u00e1s de 400 millones de personas en l\u00ednea. Avast ofrece productos con las marcas Avast y AVG que protegen a los usuarios de amenazas en internet y el escenario de amenazas de Internet de las Cosas que est\u00e1 en constante evoluci\u00f3n. La red de detecci\u00f3n de amenazas de la empresa est\u00e1 entre las m\u00e1s avanzadas del mundo, y utiliza tecnolog\u00edas de aprendizaje autom\u00e1tico e inteligencia artificial para detectar y detener amenazas en tiempo real. Los productos de seguridad digital Avast para dispositivos m\u00f3viles, PC o Mac est\u00e1n clasificados como los mejores y certificados por VB100, AV-Comparatives, AV-Test, OPSWAT, ICSA Labs, West Coast Labs, entre otros. Avast cuenta con el respaldo de CVC Capital Partners y Summit Partners, que son sociedades de inversi\u00f3n de capital privado l\u00edderes en el mundo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Laboratorio de Amenazas de Avast analiza el adware para<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAoiEKQAcszWB3ENp8kT4cmXl3c:productID":"","footnotes":""},"categories":[29,16,41,23,4],"tags":[2940],"class_list":["post-71989","post","type-post","status-publish","format-standard","hentry","category-internacionales","category-noticias-de-la-ciudad","category-smartphones","category-software","category-tecnologia","tag-virus"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/71989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/comments?post=71989"}],"version-history":[{"count":0,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/71989\/revisions"}],"wp:attachment":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media?parent=71989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/categories?post=71989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/tags?post=71989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}