Ransomware simula ser una app Android de rastreo de afectados COVID‑19

ESET descubrió y desmanteló una campaña de ransomware contra usuarios de terminales Android que aprovechaba la temática del coronavirus para engañarlos. El ransomware se difundía a través de dos páginas con información sobre la COVID-19. Estos sitios animaban a descargarse una aplicación que se hacía pasar por una herramienta oficial para el rastreo de afectados por esta enfermedad. En realidad, lo que se acababa descargando era CryCryptor.

Detectan ransomware que simula ser una app de rastreo afectados COVID‑19

La campaña con este malware parece limitarse a Canadá, pero vuelve a poner de manifiesto que los ciberdelincuentes aprovechan incluso situaciones de gravedad, como la crisis sanitaria y social provocada por la pandemia de coronavirus, para ganar dinero a costa de usuarios desprotegidos o poco formados en seguridad online.

Esta acción en concretó coincidió con el anuncio del Gobierno de Canadá sobre el desarrollo de la aplicación voluntaria de rastreo COVID Alert. “Claramente, la operación fue diseñada para aprovecharse de este anuncio”, explica Lukas Stefanko, experto de ESET responsable de la investigación que ha terminado con la campaña.

Ahora, las dos páginas que propagaban CryCryptor están cerradas. Y ESET ha publicado una aplicación de descifrado que permite revertir los efectos del ransomware tras localizar un bug en la aplicación.

Origen: Descubren un ‘ransomware’ que se hacía pasar por aplicación de rastreo de afectados por coronavirus

Etiquetado:

AltaDensidad.TV




Lenovo Legion Y700 Infinite: la tablet gamer con pantalla OLED de 165 Hz y Snapdragon 8 Elite Gen 5 que se planta en China

Lenovo estrena su nueva tablet insignia para videojuegos. Se llama Legion Y700 Infinite (también identificada en algunos mercados como Legion Y700 AI) y llega a China con una combinación de hardware que pocos rivales igualan en un formato tan compacto. La marca apunta directamente al segmento de las tablets gamer premium, donde compite con propuestas...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo