Ya sabemos que Android concentra la casi totalidad del software maligno de nuestros dispositivos móviles, debido en gran medida a su enorme acogida. Ahora, los chicos de Kaspersky claman haber encontrado un nuevo troyano, que no dudan en catalogar como 'el más avanzado hasta la fecha'.
El troyano se esconde detrás del nombre Backdoor.AndroidOS.Obad.a y es capaz de enviar mensajes SMS a servicios premium, descargar más malware e instalarlo en el dispositivo o enviarlo vía Bluetooth, e incluso ejecutar comandos en la consola del terminal.
Este nuevo troyano todavía no está muy extendido. El problema radica en la dificultad de eliminación del mismo, ya que casi todo el paquete está cifrado, y este no se descifra hasta que el programa consigue establecer una conexión a internet.

Por supuesto, antes que todo eso, el troyano ha de colarse en el dispositivo. Para ello hace uso de hasta dos vulnerabilidades desconocidas hasta la fecha. La primera de ellas se encuentra en el fichero AndroidManifest.xml - que todas las aplicaciones contienen -, que está modificado de tal forma que salta los controles del sistema.
La segunda vulnerabilidad se enfocaría en conseguir permisos de administrador - que otras aplicaciones usan, sin necesidad de acceso root - . El problema es que una vez salta este paso, desaparece de la lista de programas con estos permisos.
El malware en Android no es sólo cuestión de números
Según palabras de Kaspersky, este virus es tremendamente complejo, ya que no solo crecen en número estos programas maliciosos:
"Backdoor.AndroidOS.Obad.a está más cerca del malware de Windows que otros troyanos para Android, en términos de su complejidad y el número de vulnerabilidades conocidas que explota. Esto significa que la complejidad del malware en Android está creciendo rápidamente además de sus números."
Todavía no se ha detectado este software malicioso en Google Play, sus fuentes más habituales suelen ser mercados paralelos de aplicaciones e instalaciones de dudosa procedencia. El tema de la seguridad en Android está caliente últimamente, podéis seguir nuestros consejos para cuidar la seguridad y responder a nuestra pregunta de la semana.
Más información | SecureList En Xataka | Antivirus Android, ¿eficaces o vulnerables? En Genbeta | ¿Qué es un troyano, cómo funciona y cómo podemos protegernos? En Xataka Android | ¿Troyanos en tu Android? No descuides la seguridad
Ver 30 comentarios
30 comentarios
Usuario desactivado
Curiosamente lo encontraron en un ordenador de sus oficinas..................................
moisesfco
Se nota que todavía no ha prosperado el negocio de los antivirus en los smartphone's, cada quien quiere su trocito del pastel...
Un saludo,
messiass
Joder, está noticia tiene 2 días...
locurainside
Llamadme conspiranoico, pero siempre he pensado que las propias empresas de antivirus programan virus que se extienden para luego poder vender los antivirus.
Simple, sencillo, eficaz y lucrativo.
Alomejor es una ida de olla, pero ¿A alguien le sorprendería?
posonty_1
Tres wipes y adiós al puto malware, Kaspersky está flipando si piensa que voy a comprar una licencia suya solo por meterme este miedo al cuerpo!!!... Esto ya no es Windows es ANDROID y todo es mucho más fácil... si tengo un virus los borro haciendo wipes y punto pelota...
crackers
La diferencia es que en Windows el malware te entraba sin comerlo ni beberlo y en Android tienes tú que autorizarlo con los permisos, para mí hay una diferencia enorme...
whitefox
"está modificado de tal forma que salta los controles del sistema."
No he entendido bien parte, pero por las capturas parece que sigue haciendo falta instalarlo a mano ¿No?
Y una cosa que me escama de las fotos... si es un software tan avanzado... ¿Cómo es que no está dentro de otra aplicación, camuflada? "System administrator" canta demasiado.
¿De dónde han sacado kaspersky una versión tan "limpia" y "mal preparada", para engañar y poder extenderse? No entiendo que alguien se curre tanto un malware y le ponga un nombre tan poco apetecible para que alguien se la descargue. Y con icono genérico.
Por muy nociva que sea parece que el que lo hizo no queria que se distribuyera mucho de verdad. Eso o su única razón de existir en realidad es la de asustar. Como lo que querría una empresa de antivirus.
nwride23
Por cosas como esta uso iOS, se que me tachareis el comentario de irrelevante o me freiran a negativos, pero para mi, es una razón de peso por las que prefiero usa iOS a android.
inconforme
A ver si actvan SElinux de una vez y se acaba la tontería ya.
makaveli29
Los Antivirus son como la politica de EEUU. Primero fabrican las armas y luego crean las guerras para venderlas. Ningun Malware viene caminando por la calle y brinca en tu telefono por si solo, el usuario tiene un 90% de la culpa si es infectado con alguna basura de esas que andan por ahi. Dejen de robarse las APK's en todas esas paginitas por ahi y PAGUENLAS como es debido y lean los putos permisos de las mismas ya que 30seg de lectura te pueden ahorrar muchos dolores de cabeza, no es un contrato de Hipoteca de 10 paginas...
turco320
android es un virus en si mismo