Los expertos de Skycure analizaron Exaspy, un programa espía para Android detectado en los ataques contra los ejecutivos de corporaciones. Este malware móvil se ofrece en línea como un servicio completo, por 15 dólares al mes. El análisis reveló que el Exaspy es capaz de interceptar casi todas las comunicaciones en el smartphone, entre ellas llamadas, mensajes de texto, sesiones de Skype, fotos, etc.
El nuevo espía fue identificado en septiembre, cuando uno de los clientes Skycure descubrió en el teléfono de uno de sus empleados una falsa aplicación, que se autodenominaba Google Services y disfrutaba de todos los privilegios de administrador. Según Elisha Eshed, investigador de Skycure, la víctima de la infección ocupa un alto cargo en una empresa transnacional de tecnología.
Según los resultados del análisis, Exaspy sólo es compatible con teléfonos Android y para su instalación se requiere acceso físico al dispositivo. Una vez instalado, la primera tarea del malware es esconderse: haciéndose pasar por un programa llamado Google Services, desconecta su componente base para no aparecer en el panel de ejecución rápida y empieza a ejecutarse en segundo plano.
Después de instalarse, Exaspy pide a la víctima derechos de administrador y comienza a recopilar la información que les interesa a sus dueños: SMS, MMS, mensajes instantáneos y mensajes de correo electrónico; llamadas, fotos, imágenes, contactos, entradas de calendario, historial del navegador, etc. Además, utilizando el código del servidor de administración del malware, los operadores pueden supervisar los archivos locales y enviarlos.
Origen: Un espía Android comercial ataca a ejecutivos de empresas y corporaciones – Securelist
















