Saltar al contenido

Blog de ciberseguridad

Aparece malware que infecta a Windows y Android al mismo tiempo

Malware que intenta propagarse entre Windows y Android

Miles de muestras de nuevas amenazas aparecen diariamente en los laboratorios de seguridad. Sus objetivos principales son los dispositivos Android y los ordenadores con Windows.

Esta amenaza fue detectada como Android:Ssucl-X y se distribuía mediante falsas aplicaciones que prometían liberar memoria y mejorar el rendimiento. Entre ellas figuraban Superclean y DroidCleaner, publicadas por el desarrollador Smart Apps. Aunque acabaron retirándose de Google Play, podían seguir disponibles en otras tiendas de aplicaciones.

Cómo funciona este malware en Windows y Android

Al instalarse, estas aplicaciones solicitaban permisos con capacidad para:

  • Enviar mensajes SMS.
  • Activar la red Wi-Fi.
  • Acceder a SMS, fotografías, contactos y coordenadas GPS.
  • Leer archivos almacenados en la tarjeta de memoria.

Cómo pasaba la infección del móvil al ordenador

Después de obtener los permisos, las aplicaciones descargaban varios archivos en la tarjeta de memoria: autorun.inf, folder.ico y svchosts.exe.

Al conectar el móvil o la tableta Android al ordenador como almacenamiento masivo mediante USB, el ejecutable podía propagarse al PC. Una vez en Windows, el malware era capaz de activar el micrófono, realizar grabaciones, cifrarlas y enviarlas a un servidor FTP.

Protección en ambos dispositivos

El esquema de infección no era nuevo, pero destacaba por usar el móvil para intentar infectar el ordenador. Para reducir el riesgo era importante disponer de protección tanto en Windows como en Android, además de evitar aplicaciones de procedencia dudosa y revisar cuidadosamente los permisos solicitados.