Articulo de referencia

Shedún

Shedun es una familia de software malicioso (también conocido como Kemoge, Shiftybug y Shuanet [ 1 ] [ 2 ] [ 3 ] ) que ataca el sistema operativo Android, identificada por prime...

Shedun es una familia de software malicioso (también conocido como Kemoge, Shiftybug y Shuanet [ 1 ] [ 2 ] [ 3 ] ) que ataca el sistema operativo Android, identificada por primera vez a finales de 2015 por la empresa de seguridad móvil Lookout , afectando a aproximadamente 20 000 [ 4 ] aplicaciones populares de Android. [ 3 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] Lookout afirmó que el malware HummingBad también era parte de la familia Shedun; sin embargo, estas afirmaciones fueron refutadas. [ 9 ] [ 10 ]

Avira Protection Labs declaró que se ha detectado que el malware de la familia Shedun causa aproximadamente entre 1500 y 2000 infecciones por día. [ 11 ] Se sabe que las tres variantes del virus comparten aproximadamente el 80 % del mismo código fuente . [ 12 ] [ 13 ]

A mediados de 2016, arstechnica informó que aproximadamente 10.000.000 de dispositivos serían infectados por este malware [ 14 ] y que las nuevas infecciones seguirían aumentando. [ 15 ] [ 16 ]

El principal vector de ataque del malware es el reempaquetado de aplicaciones legítimas de Android (por ejemplo , Facebook , Twitter , WhatsApp , Candy Crush, Google Now , Snapchat [ 17 ] ) [ 4 ] [ 18 ] [ 19 ] con adware incluido. La aplicación que sigue funcionando se publica en una tienda de aplicaciones de terceros; [ 20 ] una vez descargada, la aplicación genera ingresos mediante la publicación de anuncios (se estima que ascienden a 2 dólares estadounidenses por instalación [ 19 ] ), la mayoría de los usuarios no pueden deshacerse del virus sin obtener un nuevo dispositivo, ya que la única otra forma de eliminar el malware en los dispositivos afectados es reinstalar la ROM . [ 21 ] [ 22 ]

Además, se ha detectado malware tipo Shedun preinstalado en 26 tipos diferentes [ 23 ] de hardware chino basado en Android, como teléfonos inteligentes y tabletas . [ 24 ] [ 25 ] [ 26 ] [ 27 ] [ 28 ] [ 29 ] [ 30 ] [ 31 ] [ 32 ] [ 33 ] [ 34 ] [ 35 ] [ 36 ]

El malware de la familia Shedun es conocido por rootear automáticamente el sistema operativo Android [ 18 ] [ 37 ] utilizando exploits conocidos como ExynosAbuse, Memexploit y Framaroot [ 38 ] (lo que provoca una posible escalada de privilegios [ 19 ] [ 39 ] [ 40 ] ) [ 41 ] y por distribuir adware troyanizado e instalarse dentro de la partición del sistema del sistema operativo , de modo que ni siquiera un restablecimiento de fábrica puede eliminar el malware de los dispositivos infectados. [ 42 ] [ 43 ]

El malware Shedun es conocido por atacar el Servicio de Accesibilidad de Android, [ 2 ] [ 42 ] [ 44 ] [ 45 ] [ 46 ] [ 47 ] [ 48 ] así como por descargar e instalar aplicaciones arbitrarias [ 49 ] (generalmente adware ) sin permiso. [ 3 ] Se clasifica como "adware agresivo" por instalar programas potencialmente no deseados [ 50 ] [ 51 ] [ 52 ] y mostrar anuncios. [ 53 ]

A partir de abril de 2016, la mayoría de los investigadores de seguridad consideran que el malware Shedun es prácticamente imposible de eliminar por completo. [ 54 ] [ 55 ] [ 56 ] [ 57 ] [ 58 ] [ 59 ]

El investigador de Avira Security, Pavel Ponomariov, especializado en herramientas de detección de malware para Android, detección de amenazas móviles e investigación sobre la automatización de la detección de malware móvil , [ 60 ] ha publicado un análisis en profundidad de este malware. [ 11 ]

Los países más afectados por este virus se encontraban en Asia, incluyendo China, India, Filipinas, Indonesia y Turquía. [ 61 ]

Véase también

Referencias

  1. por @HackTheW0r1d (5 de noviembre de 2015). "El malware Shuanet, ShiftyBug y Shedun podría rootear automáticamente tu Android – HackBails" . Hackbails.wordpress.com. Archivado del original el 24 de agosto de 2023. Consultado el 2 de octubre de 2016 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  2. 1 2 "El adware de Android abusa del servicio de accesibilidad para instalar aplicaciones" . SecurityWeek.com . 20 de noviembre de 2015. Archivado del original el 24 de agosto de 2023. Consultado el 20 de abril de 2016 .
  3. 1 2 3 Manish Singh (23 de noviembre de 2015). "Nuevo adware para Android puede descargar e instalar aplicaciones sin permiso: informe" . NDTV Gadgets360.com . Archivado del original el 15 de abril de 2019. Recuperado el 12 de abril de 2016 .
  4. 1 2 "Tres nuevas cepas de malware infectan 20.000 aplicaciones, imposibles de eliminar, solo afectan a Android" . Foros de AppleInsider . 5 de noviembre de 2015. Archivado del original el 24 de agosto de 2023. Consultado el 12 de abril de 2016 .
  5. Eran, Daniel (5 de noviembre de 2015). "Tres nuevas cepas de malware infectan 20 000 aplicaciones, imposibles de eliminar, solo afectan a Android" . Appleinsider.com. Archivado del original el 28 de abril de 2016. Consultado el 2 de octubre de 2016 .
  6. "Malware de Android suelto: se encuentran firmas de Shuanet, ShiftyBug y Shedun en 20 000 aplicaciones fuera de Google Play Store" . Droid Report . 10 de noviembre de 2015. Archivado del original el 12 de mayo de 2021. Consultado el 2 de enero de 2018 .
  7. "Shedun Trojan se lanza en solitario" . Darkmatters . Archivado del original el 8 de abril de 2016. Consultado el 18 de abril de 2016 .
  8. "Aplicaciones móviles populares con troyanos instalados" . Lavasoft. 4 de noviembre de 2015. Archivado del original el 26 de agosto de 2016. Consultado el 2 de octubre de 2016 .
  9. "Otro mes, otra nueva familia de malware para rootear Android" . blog.elevenpaths.com . Archivado del original el 10 de octubre de 2016. Consultado el 9 de octubre de 2016 .
  10. "Atribución, clasificación y análisis en profundidad de malware móvil por cuenta propia" . Blog de Check Point . 11 de julio de 2016. Consultado el 9 de octubre de 2016 .
  11. 1 2 "Shedun: una familia de adware/malware amenaza tu dispositivo Android" . Blog de Avira . 3 de septiembre de 2015. Archivado del original el 18 de abril de 2016. Consultado el 12 de abril de 2016 .
  12. "Neue Welle von Android-Malware lässt sich kaum mehr entfernen" . Elektronikpraxis.vogel.de . Archivado desde el original el 15 de febrero de 2017 . Consultado el 20 de abril de 2016 .
  13. PMK Presse, Messe & Kongresse Verlags GmbH. "Gemeinsamkeiten: Shuanet, Shedun y ShiftyBug" . Itseccity.de . Archivado desde el original el 24 de agosto de 2023 . Consultado el 20 de abril de 2016 .
  14. Dan Goodin - 7 de julio de 2016, 17:50 UTC (7 de julio de 2016). "10 millones de teléfonos Android infectados por aplicaciones de rooteo automático todopoderosas" . Ars Technica . Consultado el 2 de octubre de 2016 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  15. "Aumentan las infecciones por el adware troyano 'Shedun' en Android" . Bankinfosecurity.com. 8 de julio de 2016. Consultado el 2 de octubre de 2016 .
  16. "Aumentan las infecciones por el adware troyanizado 'Shedun' en Android" . www.linkedin.com
  17. "Android-Malware: Adware war gestern. Android-Trojaner auf dem Vormarsch" . Blog de Botfrei . 9 de noviembre de 2015. Archivado desde el original el 25 de abril de 2016 . Consultado el 18 de abril de 2016 .
  18. 1 2 "Un nuevo tipo de adware de Android que se rootea automáticamente es casi imposible de eliminar" . Ars Technica . 4 de noviembre de 2015. Archivado del original el 16 de febrero de 2017. Recuperado el 15 de junio de 2017 .
  19. 1 2 3 Michael Mimoso (4 de noviembre de 2015). "Shuanet Adware Rootea Dispositivos Android - Threatpost - La primera parada para noticias de seguridad" . Threatpost - La primera parada para noticias de seguridad . Archivado del original el 24 de agosto de 2023. Recuperado el 12 de abril de 2016 .
  20. ^ Schneider, Rainer (23 de noviembre de 2015). "El adware Shedun nistet sich gegen den Willen der Nutzer en Android ein" . ITespresso.de . Archivado desde el original el 24 de agosto de 2023 . Consultado el 18 de abril de 2016 .
  21. "Software troyano para Android se transforma en aplicaciones reales, casi imposible de eliminar del sistema del dispositivo: informe" . Yibada . Archivado del original el 2 de octubre de 2022. Consultado el 18 de abril de 2016 .
  22. "Android-Malware: Neue Schadsoftware rootet Geräte und ist kaum zu entfernen - Golem.de" . Archivado desde el original el 24 de agosto de 2023 . Consultado el 18 de abril de 2016 .
  23. Swati Khandelwal (3 de septiembre de 2015). "26 modelos de teléfonos Android enviados con software espía preinstalado" . The Hacker News . Archivado del original el 24 de agosto de 2023. Recuperado el 18 de abril de 2016 .
  24. "G Data : Informe sobre malware móvil" (PDF) . Public.gdatasoftware.com . Archivado del original (PDF) el 15 de febrero de 2017. Consultado el 20 de abril de 2016 . 
  25. Catalin Cimpanu (4 de septiembre de 2015). "24 modelos de teléfonos inteligentes Android chinos vienen con malware preinstalado" . softpedia . Archivado del original el 24 de agosto de 2023. Consultado el 18 de abril de 2016 .
  26. David Gilbert (12 de noviembre de 2015). "Amazon vende tabletas Android de 40 dólares con malware preinstalado" . International Business Times . Archivado del original el 24 de agosto de 2023. Consultado el 18 de abril de 2016 .
  27. "Teléfonos inteligentes chinos infectados con malware preinstalado . Security Affairs". Security Affairs . 2 de septiembre de 2015. Archivado del original el 5 de diciembre de 2022. Consultado el 18 de abril de 2016 .
  28. "Los smartphones Android chinos ahora se envían con malware preinstalado" . Revista SC . Archivado del original el 7 de mayo de 2016. Consultado el 18 de abril de 2016 .
  29. Diane Samson. "Se ha detectado malware preinstalado en teléfonos Xiaomi, Huawei y Lenovo" . iDigitalTimes.com . Archivado del original el 23 de agosto de 2016. Consultado el 18 de abril de 2016 .
  30. "Tabletas Android chinas de Amazon de 40 dólares infectadas con malware preinstalado" . Diseño y tendencias . Archivado del original el 15 de febrero de 2017. Consultado el 18 de abril de 2016 .
  31. Jeremy Kirk (5 de marzo de 2014). "Se encuentra malware preinstalado en nuevos teléfonos Android" . Computerworld . Archivado del original el 13 de enero de 2019. Consultado el 18 de abril de 2016 .
  32. "G Data : Informe sobre malware móvil" (PDF) . Public.gdatasoftware.com . Archivado del original (PDF) el 10 de marzo de 2016. Consultado el 20 de abril de 2016 . 
  33. Waqas (14 de noviembre de 2015). "Tienda Amazon, un refugio seguro para tabletas Android con malware preinstalado" . HackRead . Archivado del original el 24 de agosto de 2023. Consultado el 18 de abril de 2016 .
  34. "Malware preinstalado en Android aumenta los riesgos de seguridad en la cadena de suministro" . Octubre de 2021. Archivado del original el 22 de agosto de 2023. Consultado el 22 de agosto de 2023 .
  35. "Algunos teléfonos Android vienen con malware preinstalado: Informe" . The Huffington Post . Archivado del original el 30 de mayo de 2016. Consultado el 18 de abril de 2016 .
  36. "Nuevos smartphones Android con software espía y malware" . WCCFtech . 4 de septiembre de 2015. Archivado del original el 24 de agosto de 2023. Consultado el 18 de abril de 2016 .
  37. "El adware troyano en Android puede obtener acceso de superusuario" . The Tech Report . 5 de noviembre de 2015. Archivado del original el 15 de abril de 2019. Consultado el 18 de abril de 2016 .
  38. "Shedun, Shuanet y Shiftybug: Android-Smartphone vor Malware schützen" . Archivado del original el 24 de agosto de 2023. Consultado el 18 de abril de 2016 .
  39. "Android-Nutzer: Achtung vor Trojaner-Adware Shedun - Verificar y proteger -" . - Verificar y Asegurar - .
  40. "Nuevo software publicitario para Android intenta rootear tu teléfono para que no puedas eliminarlo" . ExtremeTech . 5 de noviembre de 2015.
  41. "Más de 20.000 aplicaciones rootean automáticamente dispositivos Android" . SC Magazine UK . 30 de enero de 2022. Archivado del original el 8 de mayo de 2016. Consultado el 12 de abril de 2016 .
  42. 1 2 "El servicio de accesibilidad de Android otorga un poder de dios" . The Register . Archivado del original el 15 de abril de 2019. Recuperado el 11 de septiembre de 2017 .
  43. "Familia de adware troyanizado abusa del servicio de accesibilidad para instalar las aplicaciones que quiera | Blog de Lookout" . Blog.lookout.com . 19 de noviembre de 2015. Archivado del original el 23 de abril de 2016. Consultado el 10 de abril de 2016 .
  44. "El adware troyano Shedun ataca el Servicio de Accesibilidad de Android" . Theinquirer.net . Archivado del original el 20 de noviembre de 2015. Consultado el 20 de abril de 2016 .
  45. "El adware Shedun puede instalar cualquier aplicación móvil maliciosa. Security Affairs" . Security Affairs . 22 de noviembre de 2015.
  46. Shedun obtiene privilegios de servicio de accesibilidad . 18 de noviembre de 2015 vía YouTube.
  47. ^ Dennis Schirrmacher (20 de noviembre de 2015). "Android-Malware: Werbeterror wie von Geisterhand" . Seguridad .
  48. "El adware – Trojaner Shedun" . trojaner-info.de . 6 de diciembre de 2015. Archivado del original el 6 de mayo de 2016. Consultado el 18 de abril de 2016 .
  49. Swati Khandelwal (20 de noviembre de 2015). "Este malware puede instalar automáticamente cualquier aplicación de Android en tu teléfono de forma secreta" . The Hacker News .
  50. "Trojaner-Adware instala automáticamente ungewollte Android-Apps" . Areamobile.de . Archivado desde el original el 15 de abril de 2019 . Consultado el 20 de abril de 2016 .
  51. ^ "Shedun: Nuevas aplicaciones de instalación de adware para Android sin su configuración" . Androidmag . 25 de noviembre de 2015. Archivado desde el original el 27 de abril de 2016 . Consultado el 18 de abril de 2016 .
  52. ^ John Woll (23 de noviembre de 2015). "Instalación también según Ablehnung: nuevo software publicitario de Android" . Archivado desde el original el 24 de agosto de 2023 . Consultado el 18 de abril de 2016 .
  53. Smith, Eugene (diciembre de 2015). "Malware Android Shedun: ¿Nuevo malware que puede otorgar acceso a tu teléfono; malware imposible de eliminar?" . Yibada . Archivado del original el 15 de abril de 2019. Recuperado el 12 de abril de 2016 .
  54. ^ Otten, Mark (9 de noviembre de 2015). "Gefährliche Android-Schadsoftware: Oft hilft nur neues Gerät" . Noz.de. ​Consultado el 20 de abril de 2016 .
  55. "El adware troyano Shedun ataca el Servicio de Accesibilidad de Android" . The Inquirer . 20 de noviembre de 2015. Archivado del original el 20 de noviembre de 2015. Consultado el 10 de abril de 2016 .
  56. "Lookout descubre nuevo adware troyano; 20.000 aplicaciones populares atrapadas en el fuego cruzado | Blog de Lookout" . Blog.lookout.com . 4 de noviembre de 2015. Archivado del original el 19 de febrero de 2017. Consultado el 10 de abril de 2016 .
  57. "El malware Shuanet, ShiftyBug y Shedun podría rootear automáticamente tu Android" . Betanews.com . 5 de noviembre de 2015. Archivado del original el 20 de abril de 2016. Consultado el 10 de abril de 2016 .
  58. "Nueva familia de malware para Android prácticamente imposible de eliminar: Saludos a Shedun, Shuanet y ShiftyBug : PERSONAL TECH" . Tech Times. 9 de noviembre de 2015. Consultado el 10 de abril de 2016 . 
  59. Goodin, Dan (19 de noviembre de 2015). "El adware de Android puede instalarse incluso cuando los usuarios lo rechazan explícitamente" . Ars Technica . Consultado el 10 de abril de 2016 .
  60. "Pavel Ponomariov - Blog de Avira" . Blog de Avira . Archivado del original el 20 de abril de 2016. Consultado el 18 de abril de 2016 .
  61. Schwartz, Mathew J. "Aumento de las infecciones por el adware troyanizado 'Shedun' en Android" . bankinfosecurity.com .