Tiene aplicaciones infectadas con Xavier Malware en su dispositivo Android?

Una nueva vulnerabilidad, Xavier, ha sido descubierta en Android, y ha sido explotada durante un tiempo. ¿Sus dispositivos están afectados? ¿Y qué puedes hacer al respecto?

Una nueva vulnerabilidad, Xavier, ha sido descubierta en Android, y ha sido explotada durante un tiempo.  ¿Sus dispositivos están afectados?  ¿Y qué puedes hacer al respecto?
Anuncio

Android es el sistema operativo de consumo más grande del mundo, incluso más grande que Windows, por lo que no debería sorprender que sea el objetivo del malware. Este ha sido el caso durante varios años, y como Android ha crecido, las amenazas han aumentado.

El verano de 2017 vio el descubrimiento de una nueva vulnerabilidad en Android que ha sido explotada durante bastante tiempo. Implica una biblioteca de anuncios maliciosos que viene preinstalada en más de 75 aplicaciones. ¿Sus dispositivos están afectados? ¿Y qué puedes hacer al respecto?

Conoce a Xavier: una biblioteca de anuncios maliciosos

Los desarrolladores de aplicaciones de Android generalmente producen software gratuito. Más del 90% de las aplicaciones de Android son gratuitas, y los anuncios se utilizan para generar ingresos para los desarrolladores. Estos anuncios son servidos por bibliotecas de anuncios, utilizando código incrustado en la interfaz de usuario de la aplicación. Los desarrolladores de aplicaciones confían en que los proveedores de estas bibliotecas publicarán anuncios estándar, pero este no es siempre el caso.

aplicaciones en el teléfono inteligente Android

Xavier es una de esas situaciones: una biblioteca de anuncios maliciosos. Un miembro de la familia de malware AdDown, utilizado para publicidad maliciosa. No sea una víctima de Malvertising: Manténgase seguro con estos consejos. No sea una víctima de Malvertising: Manténgase seguro con estos consejos. Una razón por la que estamos viendo un aumento en los avances. el malware que llega a nuestras computadoras es la mejora de la entrega de malware. Además de los aumentos en las campañas de phishing, los investigadores de seguridad han notado un aumento significativo en la publicidad maliciosa. Leer más - Xavier surgió en septiembre de 2016. La investigación de Trend Micro ha revelado que Xavier se ha encontrado en una considerable colección de aplicaciones de Android. Estos incluyen todo, desde reproductores multimedia hasta herramientas de optimización de RAM (que realmente no funcionan). Por qué RAM Boosters y Task Killers son malos para tu Android. A primera vista, RAM boosters y Task Killers son malos para tu Android. útil, pero una mirada más cercana muestra que en realidad podrían estar dañando su teléfono. Lea más).

En resumen, no importa qué tipo de aplicaciones uses. Existe la posibilidad de que seas afectado por Xavier. Si bien la amenaza parece haberse dirigido al sudeste asiático, la disponibilidad de aplicaciones en Google Play hace que esta sea una amenaza activa que podrías haber recogido inocentemente al instalar una aplicación aparentemente fácil de usar.

Cómo Xavier afecta maliciosamente su dispositivo Android

La biblioteca de anuncios de Xavier tiene varias capacidades que pueden afectar tu teléfono inteligente o tableta (o incluso la consola de juegos Android o la consola de juegos de Android ¿Vale la pena comprar consolas de juegos de Android para el hogar? Se anunciaron varias consolas de juegos de Android como una alternativa revolucionaria. Las plataformas ya no estarían cerradas y fuertemente custodiadas, sino que los desarrolladores podrían cargar sus juegos con un mínimo esfuerzo. O, al menos, ese era el ... Leer más).

  1. Xavier puede instalar archivos APK en su hardware sin notificación (versiones anteriores de Android).
  2. También es posible la ejecución remota de código, permitiendo que los piratas informáticos ejecuten código en su teléfono.
  3. Identidad y funcionalidad de clonación de dispositivo también se incluye. Se pueden recopilar datos como su información personal y la marca y modelo de su teléfono, tarjeta SIM e incluso aplicaciones instaladas.
  4. Xavier es difícil de detectar. Las herramientas antivirus móviles estándar pueden tener problemas, ya que Xavier está diseñado para encriptar su uso de datos y permanece latente cuando se escanea.

En resumen, esto no es una pieza de malware que desea que se ejecute en su teléfono inteligente. A medida que la seguridad de los teléfonos inteligentes se va, la biblioteca de anuncios de Xavier es un gran problema. Si bien hay muchas otras amenazas de malware para Android, esta es particularmente insidiosa. Es un ejemplo más de cómo los desarrolladores de malware y los investigadores de seguridad están en una especie de "carrera de armamentos" para superarse mutuamente. El desarrollador de Xavier explotó inteligentemente una vulnerabilidad en la forma en que se entregan los anuncios en su teléfono y tableta Android.

¡Evite estas 75 aplicaciones!

Gracias a la investigación de Trend Micro, tenemos una buena idea de qué aplicaciones están sirviendo a Xavier Malvertising en su dispositivo Android. Entre estas aplicaciones, encontrarás "MP3 Cutter and Ringtone Maker" (com.efflicnetwork.ringtonecutter) y "Fast launchers - Best & Small" (com.azurersweet.launcher).

xavier malware google play store

Una búsqueda completa de la lista revelará una colección de aplicaciones aparentemente interesantes y útiles. No hay nada obviamente dudoso sobre ellos. Además, no tenemos evidencia de que los desarrolladores de la aplicación supieran que la biblioteca de anuncios de Xavier estaría recopilando datos sobre sus clientes.

Si tienes alguna de estas aplicaciones instaladas en tu teléfono, desinstálalas inmediatamente. También puede descartarlos de la biblioteca de su aplicación en Google Play para evitar instalarlos accidentalmente en el futuro. Haz esto a través de la aplicación Google Play en tu dispositivo Android. Abra el Menú, seleccione Mis aplicaciones y juegos> Biblioteca y desplácese a las aplicaciones que desea eliminar. Toca X para descartarlos de tu biblioteca.

Protéjase de Xavier Malvertising Malware

Es posible que tenga una o dos de estas aplicaciones instaladas. Es posible que incluso los hayas desinstalado y descartado de tu biblioteca de aplicaciones. Pero si no usa estas aplicaciones, ¿cómo puede evitarlas?

malware en dispositivos Android
Crédito de la imagen: Morrowmind vía Shutterstock

Comprobar una lista tan grande no es práctico: como los desarrolladores pueden cambiar fácilmente los nombres de sus aplicaciones, tiene poco sentido. En su lugar, debe centrarse en mantener un enfoque robusto para la instalación de la aplicación.

El primer paso es seguir con los desarrolladores reconocidos. Si nunca ha oído hablar del equipo Gosi, por ejemplo, no instale su software hasta que haya realizado una investigación (el equipo Gosi tiene al menos una aplicación afectada por Xavier).

Los desarrolladores de aplicaciones conocidas como Google, Microsoft, etc., es poco probable que lleven malware. Más allá de esto, sin embargo, como regla, asegúrese de que está revisando las revisiones al instalar aplicaciones. Los 4 mejores recursos para las revisiones de aplicaciones de Android Los 4 mejores recursos para las revisiones de las aplicaciones de Android Las buenas críticas de las aplicaciones son, sorprendentemente, no tan fáciles de encontrar. Esto es más probable porque muchas aplicaciones son gratuitas, por lo que para muchos usuarios es más fácil simplemente probar una aplicación en lugar de leer un ... Leer más, tanto en Google Play como más allá.

Agregar cualquier software a su dispositivo es una cuestión de consideración. Piénselo: todos esos datos personales. No quieres que caiga en las manos equivocadas. Limítate a aplicaciones de buena reputación Las mejores aplicaciones de Android Las mejores aplicaciones de Android ¿Buscas las mejores aplicaciones para tu teléfono o tableta con Android? Esta es nuestra lista completa y seleccionada a mano de las mejores aplicaciones para Android. Lee mas .

La vigilancia es vital

Guarda datos personales en su teléfono. Va a todos lados contigo. Contactos, sincronización en la nube, fotos ... te haces una idea. Tener su dispositivo secuestrado por malvertising scammers no es ideal. Manténgase seguro, siguiendo los pasos anteriores, y manténgase al tanto de las actualizaciones de seguridad en línea. De hecho, incluso podría considerar consultar algunos documentos.

¿Te ha golpeado el malware de Android? Quizás Xavier haya enviado anuncios maliciosos a su teléfono o tableta. Cuéntanos sobre esto en los comentarios.

In this article