Viking Horde ha sido etiquetado como «muy peligroso», ya que puede afectar tanto a dispositivos ‘rooteados’ (con privilegios de «super usuario» que el hacker puede aprovechar para atacar al propio usuario) como aquellos que no lo han sido. Una vez instalada la aplicación maliciosa, el dispositivo queda unido a una ‘botnet’ (red de dispositivos controlada por el hacker), sin que el usuario sea consciente, con la opción de tomar su control y de acceder a todos sus datos.
Si el dispositivo ha sido ‘rooteado’, el troyano utiliza esta vía, y si no, se convierte en un servidor proxy capaz de recibir y enviar información bajo las órdenes del atacante. Asimismo, instala componentes adicionales que aprovechan los privilegios de acceso para hacer casi imposible su eliminación manual, como han explicado desde Check Point.
Hasta el momento al menos cinco aplicaciones disponibles en Google Play están afectadas por este nuevo troyano: Wi-Fi Plus, Memory Booster, Parrot Copter y Simple 2048, que presentan críticas y calificaciones negativas en Google Play, y Vicking Jump, del que no se ha dado aviso en los comentarios.
Origen: Cinco ‘apps’ de Google Play distribuyen en el troyano Viking Horde, etiquetado como «muy peligroso»
















