Peligroso ransomware Android se activa al presionar el botón Inicio

Una nueva variedad de ransomware Android abusa de los mecanismos detrás de la notificación de «llamada entrante» y el botón «Inicio» para bloquear las pantallas en los dispositivos de los usuarios. Llamado AndroidOS / MalLocker.B, el ransomware está oculto dentro de las aplicaciones de Android que se ofrecen para su descarga en foros en línea y sitios web de terceros.

Peligroso ransomware Android se activa al presionar el botón Inicio
Imagen: Carlos Amarillo vía Shutterstock

Al igual que la mayoría de las variedades de ransomware de Android, MalLocker.B en realidad no cifra los archivos de la víctima, sino que simplemente impide el acceso al resto del teléfono. Una vez instalado, el ransomware se apodera de la pantalla del teléfono y evita que el usuario descarte la nota de rescate, que está diseñada para parecerse a un mensaje de la policía local que les dice a los usuarios que cometieron un delito y que deben pagar una multa. El ransomware que se hace pasar por multas policiales falsas ha sido la forma más popular de ransomware de Android durante más de media década.

A lo largo del tiempo

Estas cepas de malware han abusado de varias funciones de los sistemas operativos Android para mantener a los usuarios bloqueados en su pantalla de inicio. Las técnicas pasadas incluían abusar de la ventana de Alerta del sistema o deshabilitar las funciones que interactúan con los botones físicos del teléfono. MalLocker.B viene con una nueva variación de estas técnicas. El ransomware utiliza un mecanismo de dos partes para mostrar su nota de rescate.

La primera parte:

Abusa de la notificación de «llamada». Esta es la función que se activa para que las llamadas entrantes muestren detalles sobre la persona que llama, y ​​MalLocker.B la usa para mostrar una ventana que cubre toda el área de la pantalla con detalles sobre la llamada entrante.

La segunda parte:

Abusa de la función «onUserLeaveHint ()». Se llama a esta función cuando los usuarios desean colocar una aplicación en segundo plano y cambiar a una nueva. Se activa al presionar botones como Inicio o Recientes. MalLocker.B abusa de esta función para traer su nota de rescate a primer plano y evitar que el usuario deje la nota de rescate para la pantalla de inicio u otra aplicación.

El abuso de estas dos funciones es un truco nuevo y nunca antes visto, pero el ransomware que secuestra el botón Inicio ya se ha visto antes. Por ejemplo, en 2017, ESET descubrió una variedad de ransomware de Android llamada DoubleLocker que abusó del servicio de accesibilidad para reactivarse después de que los usuarios presionaron el botón Inicio.

Dado que MalLocker.B contiene un código demasiado simplista y ruidoso para superar las revisiones de Play Store, se recomienda a los usuarios que eviten instalar aplicaciones de Android que descargaron de ubicaciones de terceros, como foros, anuncios de sitios web o tiendas de aplicaciones de terceros no autorizadas.

Origen: Microsoft advierte sobre el ransomware de Android que se activa al presionar el botón Inicio | ZDNet

Etiquetado:

AltaDensidad.TV




YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Durante décadas, la arquitectura y la construcción han evolucionado al ritmo de la incorporación de nuevas tecnologías: desde el dibujo asistido por ordenador (CAD) hasta la metodología Building Information Modeling (BIM). Hoy, una nueva capacidad tecnológica se suma a esta transformación: la Inteligencia Artificial (IA). La combinación de BIM e inteligencia artificial está cambiando la...

Paralives vende 250.000 copias en horas y amenaza el reinado de The Sims 4 pese a bugs y caos en Early Access

Durante años, millones de jugadores buscan una alternativa real a The Sims 4. Muchos proyectos prometen competir con la franquicia de Electronic Arts, pero pocos logran sobrevivir al hype. Ahora aparece Paralives, un simulador de vida independiente que entra en Early Access y genera una reacción explosiva en Steam. El juego alcanza 250.000 copias vendidas...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo