La familia de malware Android:FakeInst parece que forme parte de La historia interminable. Sus creadores están intentando engañar a los usuarios para que envíen mensajes SMS premium (mensajes de texto que suponen un sobrecoste importante) desde hace varios meses. Hace escasos días, avast! ha descubierto 25 aplicaciones nuevas que están presentes en markets alternativos y que están basados en este concepto.
Estas aplicaciones maliciosas para Android están alojadas en varios dominios:
![]()
Todas estas webs fueron registradas hace apenas una semana, por lo que es fácil suponer que fueron pensadas desde el principio para alojar este malware. Si alguien intenta acceder a estas páginas desde un navegador convencional, obtendrá un error 404, lo cual tampoco nos invita a creer que se trate de sitios legítimos. Analizando el rastro que los creadores de este malware han dejado para nosotros, hemos descubierto varios dominios que han usado para atraer a los usuarios, sobre todo los originarios de Rusia, y que a la vista parecen markets alternativos. En realidad, estas webs existen desde hace muy poco y sólo ofrecen descargas maliciosas.

¿Qué es lo que ve el visitante? El usuario es emplazado a instalar una aplicación llamada Downloader que requiere unos permisos bastante sospechosos y que muestra una pantalla con dos botones llamados “Ok” y “Rules”. Si hacemos clic en “Rules” vemos que aquí se informa a la víctima de que la descarga puede suponer un coste monetario. En este punto, se nos informa de que podemos acceder o salir pulsando el botón correspondiente. Pero este es el engaño, porque apretar “Quit” (salir) no hace ningún efecto, por lo que sólo podemos pulsar en “Agree” u “Ok”, momento en el cual hemos abierto la puerta de nuestro dispositivo al malware.

15 mayo, 2012
avast! Free

