{"id":597,"date":"2010-12-27T17:00:04","date_gmt":"2010-12-27T20:00:04","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=597"},"modified":"2010-12-27T17:00:04","modified_gmt":"2010-12-27T20:00:04","slug":"malware-movil-fotos-con-envio-de-mensajes-ocultos","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=597","title":{"rendered":"Malware m\u00f3vil: fotos con env\u00edo de mensajes ocultos"},"content":{"rendered":"<p>Las plataformas m\u00f3viles han crecido a un ritmo incre\u00edble durante el este \u00faltimo tiempo y continuar\u00e1n creciendo, es por ello que los desarrolladores de c\u00f3digos maliciosos van poco a poco pisando m\u00e1s fuerte en estas plataformas. En esta ocasi\u00f3n compartimos con ustedes el an\u00e1lisis de un c\u00f3digo malicioso cuya funci\u00f3n es el <strong>env\u00edo de mensajes de texto sin el conocimiento del usuario<\/strong>.<!--more--><\/p>\n<p>El archivo en cuesti\u00f3n es un <em>.jar<\/em>, con lo cu\u00e1l es posible ejecutarlo en equipos m\u00f3viles que utilizan <strong>Symbian<\/strong>, el sistema operativo para dispositivos m\u00f3viles m\u00e1s utilizados de la actualidad. La aplicaci\u00f3n <strong>se enmascara en un programa para editar fotograf\u00edas pero sin saberlo realiza el envi\u00f3 de mensajes de texto<\/strong>.<\/p>\n<p>En primer instancia, para analizar c\u00f3mo funciona, este c\u00f3digo malicioso fue instalado en un emulador, y en \u00e9l se pudo ver el comportamiento con cierto nivel de detalle en detalle. Sus funcionalidades eran b\u00e1sicas, al iniciarlo se observa un visor de la c\u00e1mara y una vez se ha realizado una captura se puede seleccionar alguno de los cuatro botones: A,B,C, y D.<\/p>\n<p>Ante la ejecuci\u00f3n de cualquier de las opciones (y tambi\u00e9n la primera vez que se ejecuta el programa), este solicita por permisos para el env\u00edo de mensajes de texto. Ahora, \u00bfpor qu\u00e9 un programa de fotos solicita estos permisos? La respuesta es sencilla, para <strong>enviar mensajes de texto sin el consentimiento del usuario<\/strong> a determinados n\u00fameros de tel\u00e9fonos con el fin de que el desarrollador del c\u00f3digo malicioso obtenga alg\u00fan beneficio econ\u00f3mico.<\/p>\n<p>Como se mencionaba anteriormente, al momento de ejecutar por primera vez la aplicaci\u00f3n solicita autorizaci\u00f3n para el env\u00edo de SMS, y este es el punto en el cual el usuario deber\u00eda desconfiar de la aplicaci\u00f3n.<\/p>\n<p>Leer m\u00e1s: ESET<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-597\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-597\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Malware%20m%C3%B3vil%3A%20fotos%20con%20env%C3%ADo%20de%20mensajes%20ocultos%20&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D597&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"a37d6f9cbf\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-597\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-597\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Las plataformas m\u00f3viles han crecido a un ritmo incre\u00edble durante el este \u00faltimo tiempo y continuar\u00e1n creciendo, es por ello que los desarrolladores de c\u00f3digos maliciosos van poco a poco pisando m\u00e1s fuerte en estas plataformas. En esta ocasi\u00f3n compartimos con ustedes el an\u00e1lisis de un c\u00f3digo malicioso cuya funci\u00f3n es el env\u00edo de mensajes &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-597\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-597\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Malware%20m%C3%B3vil%3A%20fotos%20con%20env%C3%ADo%20de%20mensajes%20ocultos%20&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D597&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"a37d6f9cbf\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-597\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-597\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=597&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[34,49],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/597"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=597"}],"version-history":[{"count":2,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/597\/revisions"}],"predecessor-version":[{"id":599,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/597\/revisions\/599"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}