La División de Prevención de McAfee ha advertido a los usuarios sobre un troyano que ataca al Windows Mobile. Su nombre es WinCE/Infojack,y permite la instalación silenciosa de algunos malwares, que envían información sobre el dispositivo infectado al autor del troyano.
Según Jimmy Shan, quien forma parte de la mencionada división, ha dicho en su blog que el WinCE/Infojack fue creado por un hacker desconocido de origen chino que opera en una Web. Fue incorporado dentro de un archivo de instalación legítimo y luego distribuido mediante Google Maps, aplicaciones de cotización y una colección de juegos, entre los que se encuentran Big2, Bubble Bracker, Checker, Go, GoBang, Kevtris, Link, MaJong, Mine y otro con nombre chino, no sé chino, prometo estudiar
Este troyano se instala automáticamente como otras aplicaciones de Windows Mobile, pero sin aviso sobre qué está haciendo. Una vez instalado, se puede ver algunas características que muestran su potencial malicia:
- Se protege a sí mismo de intentos de borrado y se auto copia en el disco
- Reemplaza la página inicial del Explorador
- Permite la instalación de algunas aplicaciones sin advertirlo antes
- Se instala con un auto arranque en la tarjeta de memoria, de tenerla
- Se instala automáticamente en cualquier dispositivo donde se coloque dicha tarjeta
El troyano envía a su autor el número de serial del dispsitivo, del S.O., y demás información. Además modifica la configuración de seguridad del dispositivo infectado, dejándolo propenso a instalaciones no deseadas y sin aviso.
A pesar del comunicado, la división no ha dado mayor información al respecto, como por ejemplo algo tan básico como dónde se encuentra este troyano. De todas formas, se asegura que el sitio que distribuye el malware no está en línea actualmente, gracias a una exhaustiva investigación local.
Vía| WindowsForDevices
Escrito por Marcelo Avero |
27 de febrero de 2008 |
1 comentario
General.