Clase de padre: TrojWare
Los troyanos son programas maliciosos que realizan acciones que no están autorizadas por el usuario: borran, bloquean, modifican o copian datos e interrumpen el rendimiento de las computadoras o las redes de computadoras. A diferencia de los virus y las lombrices, las amenazas que entran en esta categoría no pueden hacer copias de sí mismas ni autorreplicarse. Los troyanos se clasifican de acuerdo con el tipo de acción que realizan en una computadora infectada.Clase: Trojan
Un programa malicioso diseñado para espiar electrónicamente las actividades del usuario (interceptar la entrada del teclado, tomar capturas de pantalla, capturar una lista de aplicaciones activas, etc.). La información recopilada se envía al cibercriminal por diversos medios, incluidos el correo electrónico, FTP y HTTP (mediante el envío de datos en una solicitud).Más información
Plataforma: AndroidOS
Android es un sistema operativo de código abierto desarrollado por Google para dispositivos móviles, como tabletas, teléfonos inteligentes y relojes. Basado en un kernel de Linux y la máquina virtual Dalvik (versiones anteriores) / entorno Android Runtime (versiones más recientes).Descripción
Trojan.AndroidOS.Triada obtiene privilegios de administrador, que le permiten cambiar los archivos del sistema, y proporciona dichos privilegios a otros troyanos que descargue. El malware envía información sobre el dispositivo infectado a un servidor remoto de comando y control y descarga un archivo de configuración, que contiene la identificación de la computadora infectada y la configuración. La función principal del troyano es redirigir las transacciones de SMS financieras cuando el usuario realiza pagos en línea para comprar contenido adicional en aplicaciones legítimas. En lugar de enviarlo al desarrollador del contenido adicional, el dinero se envía a los delincuentes. Algunas versiones del troyano modifican el proceso de Zygote. Este proceso es uno de los procesos centrales en los dispositivos Android. Contiene bibliotecas del sistema y marcos que utilizan todas las aplicaciones en el dispositivo, y es la base para todas las demás aplicaciones. La mayor parte de Trojan.AndroidOS.Triada reside exclusivamente en la memoria RAM del dispositivo, lo que hace que el troyano sea extremadamente difícil de detectar. Además, todos los procesos troyanos que se inician por separado están ocultos para el usuario y otras aplicaciones.Los 10 principales países con la mayoría de los usuarios atacados (% del total de ataques)
1
Federación Rusa
24.35%
2
India
13.19%
3
Argelia
4.18%
4
Bangladesh
4.11%
5
Indonesia
3.18%
6
Ucrania
3.18%
7
Estados Unidos
3.06%
8
Alemania
2.97%
9
Brasil
2.21%
10
Méjico
1.98%
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!