Este no ha sido un año favorable para las grandes empresas encargadas de desarrollar tecnología. Luego de la gran cantidad de ataques informáticos que se presentaron en el primer semestre del año, en los que la seguridad de varias compañías estuvieron en jaque, una nueva amenaza atenta contra la tranquilidad de los usuarios de dispositivos móviles Android.
Expertos en seguridad informática anunciaron el descubrimiento del primer ransomware que incursiona en los servicios de accesibilidad de Android. 'DoubleLocker' nombre con el que se le conoce a esta amenza, está basado en el código de un troyano bancario, el cual es utilizado con fines maliciosos los servicios de accesibilidad del sistema operativo móvil de Google.
[single-related post_id="767812"]
Según los expertos este ransomware se descarga gracias a una falsa actualización del Adobe Flash Player, en la que promete a los usuarios varios beneficios entre los que se encuentra una mejora en la optimización del espacio ocupado en los diferentes dispositivos. Posteriormente logra una encriptación de archivos y el cambio de las contraseñas para luego pedir un rescate monetario a los propietarios.
DoubleLocker se propaga exactamente igual que un troyano, es decir, se distribuye generalmente a través de una versión falsa de Adobe Flash Player, subida a sitios web comprometidos. Una vez ejecutada, la aplicación solicita la activación del servicio de accesibilidad del malware, llamado "Google Play Service" para engañar a los usuarios, que podrían creer que se trata de un servicio legítimo de Google.
[single-related post_id="765967"]
Luego de que el malware obtiene los permisos de accesibilidad, los usa para activar los derechos de administrador del dispositivo y se establece a si mismo como aplicación de Inicio por defecto, en ambos casos sin el consentimiento del usuario.
A partir de allí es imposible acceder al teléfono y, como pantalla de inicio, se muestra un mensaje que anuncia el ataque y pide un "rescate" de 0.0130 bitcoin. Esto equivale a 74 dólares en la cotización actual.
Mientras tanto, los expertos aseguran que lo recomendable para evitar ser victima de estos ladrones informáticos es no ingresar a portales web desconocidos, puesto que es desde allí de donde proviene el virus y se descarga sin dar aviso alguno a los usuarios, poniendo en riego la seguridad de sus datos.