{"id":1884,"date":"2020-10-29T18:24:15","date_gmt":"2020-10-30T00:24:15","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1884"},"modified":"2020-10-29T18:57:26","modified_gmt":"2020-10-30T00:57:26","slug":"nueva-variante-de-ransomware-para-android","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1884","title":{"rendered":"Nueva variante de Ransomware para Android."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-medium wp-image-1885\" src=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2020\/10\/Mailoked-300x163.png\" alt=\"\" width=\"300\" height=\"163\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2020\/10\/Mailoked-300x163.png 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2020\/10\/Mailoked.png 757w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p align=\"justify\">Del sitio de Segurm\u00e1tica se ha tomado esta noticia por el impacto que puede tener al atacar dada su capacidad de \u00abaprendizaje\u00bb reportada.<\/p>\n<p align=\"justify\">La variante viene de otro ransomware que afecta a Android y est\u00e1 denominado como \u2018MaiLocker.B\u2019 y que ahora viene con nuevas t\u00e9cnicas de infecci\u00f3n y ocultaci\u00f3n.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\">Este malware suele propagarse por foros de internet y a trav\u00e9s de ingenier\u00eda social&nbsp;<strong>se hace pasar por aplicaciones populares, cracks de juegos, etc.<\/strong><\/p>\n<p align=\"justify\">En versiones anteriores este malware utilizaba el permiso \u2018SYSTEM_ALERT_WINDOW\u2019 para mostrar la pantalla de notificaciones para pedir un rescate de forma persistente. Despu\u00e9s de que este comportamiento fuera detectado por los motores antivirus, <strong>los atacantes han conseguido realizar el mismo comportamiento utilizando otras v\u00edas<\/strong>. A continuaci\u00f3n se muestra una captura de parte del c\u00f3digo utilizado por el malware.<\/p>\n<p align=\"justify\">Ahora en lugar de utilizar la ventana de notificaciones, utiliza la ventana de llamadas entrantes para, junto con las pulsaciones de pantalla, activar esta ventana de rescate.<\/p>\n<p align=\"justify\">Adem\u00e1s de este m\u00e9todo innovador, Microsoft tambi\u00e9n observ\u00f3 comportamientos de aprendizaje autom\u00e1tico, que todav\u00eda no saben si est\u00e1 siendo utilizado de forma activa por esta variante o ser\u00e1 utilizada por futuras actualizaciones de la muestra.<\/p>\n<p>Fuente: UNaaldia.<\/p>\n<p>Tomado de <a href=\"http:\/\/www.segurmatica.cu\/nueva-variante-de-ransomware-para-android\">Segurm\u00e1tica<\/a>.&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Del sitio de Segurm\u00e1tica se ha tomado esta noticia por el impacto que puede tener al atacar dada su capacidad de \u00abaprendizaje\u00bb reportada. La variante viene de otro ransomware que afecta a Android y est\u00e1 denominado como \u2018MaiLocker.B\u2019 y que &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1884\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,54,6,11,47],"tags":[],"class_list":["post-1884","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-android","category-codigos-malignos","category-dispositivos-moviles","category-ransomware"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1884"}],"version-history":[{"count":7,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1884\/revisions"}],"predecessor-version":[{"id":1893,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1884\/revisions\/1893"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}