Nuevo ransomware para Android con peligroso mecanismo de propagación

Identifican una nueva familia de ransomware para Android que intenta propagarse a los contactos de las víctimas vía mensajes de texto e implementa engaños inusuales. El nuevo ransomware se distribuye utilizando temáticas relacionadas con la pornografía en Reddit.

Nuevo ransomware para Android con peligroso mecanismo de propagación
Imagen por rawf8 vía Shutterstock

Investigadores de ESET, compañía especialista en detección proactiva de amenazas, descubrieron una nueva familia de ransomware para Android. El mismo se propaga a través de las listas de contactos de las víctimas, mediante SMS con enlaces maliciosos. El nuevo ransomware se distribuye utilizando temáticas relacionadas con la pornografía en Reddit. ESET informó el perfil malicioso utilizado en la campaña de distribución pero el mismo continúa activo. 

“La campaña que descubrimos es pequeña y bastante amateur. Sin embargo, si la distribución se vuelve más avanzada, este nuevo ransomware podría convertirse en una seria amenaza”, comenta Lukáš Štefanko, investigador de ESET que dirigió la investigación.»

Vía SMS

Este nuevo ransomware se destaca por su mecanismo de propagación. Antes de comenzar a encriptar los archivos, envía un lote de mensajes de texto a la lista de contactos de la víctima, incentivando a los destinatarios a hacer clic en un enlace malicioso que se dirige al archivo de instalación del ransomware. 

«En teoría, esto puede conducir a una avalancha de infecciones, más teniendo en cuenta que el malware cuenta con 42 versiones de lenguaje del mensaje malicioso. Afortunadamente, incluso usuarios desprevenidos pueden identificar que los mensajes están mal traducidos y que algunas versiones no parecen tener ningún sentido”, comenta Lukáš Štefanko.

Además de su mecanismo de difusión no tradicional, la amenaza tiene algunas anomalías en su cifrado. A diferencia del típico ransomware de Android, este no impide que el usuario acceda al dispositivo bloqueando la pantalla. Por otro lado, el rescate no se establece como un valor codificado sino que la cantidad que solicitan los atacantes a cambio de la promesa de descifrar los archivos se crea dinámicamente utilizando el UserID asignado por el ransomware a la víctima en particular. Este proceso da como resultado una cantidad de rescate única.

«El truco con un rescate único es novedoso: no lo hemos visto antes en ningún ransomware del ecosistema de Android», dice Štefanko. “Probablemente esté destinado a asignar pagos a las víctimas. Esta tarea generalmente se resuelve creando una billetera Bitcoin única para cada dispositivo cifrado. En esta campaña, solo hemos visto una billetera Bitcoin en uso».

Según Lukáš Štefanko, los usuarios con dispositivos protegidos por ESET Mobile Security están a salvo de esta amenaza. “Reciben una advertencia sobre el enlace malicioso; si ignoran la advertencia y descargan la aplicación, la solución de seguridad la bloqueará «.

Nuevo ransomware para Android con peligroso mecanismo de propagación

Ransomware todavía representa una amenaza

Este descubrimiento muestra que el ransomware todavía representa una amenaza para los dispositivos móviles Android. Para mantenerse a salvo, los usuarios deben atenerse a los principios básicos de seguridad:

• Mantener los dispositivos actualizados, idealmente configurados para parchear y actualizarse automáticamente de manera de conservarlos protegidos.

• Si es posible, mantenerse en Google Play u otras tiendas de aplicaciones acreditadas. Es posible que estos mercados no estén completamente libres de aplicaciones maliciosas pero hay mayor posibilidad de evitarlas.

• Antes de instalar cualquier aplicación, verificar sus calificaciones y comentarios. Concentrarse en los negativos, ya que a menudo provienen de usuarios legítimos, mientras que los atacantes suelen elaborar comentarios positivos.

• Centrarse en los permisos solicitados por la aplicación. Si parecen inadecuados para las funciones de la aplicación, evitar descargar la aplicación.

• Utilizar una solución de seguridad móvil acreditada para proteger su dispositivo.

Etiquetado:

AltaDensidad.TV




LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

ASRock revela tarjetas gráficas para IA y estaciones de trabajo con hasta 32 GB de memoria

La carrera por las estaciones de trabajo enfocadas en inteligencia artificial sigue acelerándose. Ahora, ASRock entra con más fuerza en ese mercado con el lanzamiento de las nuevas tarjetas gráficas profesionales basadas en la GPU Intel Arc Pro B70. La compañía presentó dos modelos dirigidos a cargas exigentes de IA, renderizado y creación de contenidos:...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo