BusyGasper, el nuevo spyware que afecta a Android y sabe el momento exacto para atacar

Escrito por Javier Jiménez

Android es, como sabemos, el sistema operativo para dispositivos móviles más utilizado. Eso hace que los ciberdelincuentes pongan aquí sus miras. Van hacia donde pueden encontrar un mayor nicho donde atacar. Hoy hablamos de BusyGasper, un nuevo spyware para Android que actúa de manera peculiar, ya que es capaz de encontrar el mejor momento para atacar. Explicamos en qué consiste y damos algunos consejos para protegernos frente a esta amenaza y otras similares.

BusyGasper, el spyware para Android que elige cuándo atacar

Los investigadores han nombrado a esta nueva amenaza como BusyGasper. Este malware se diferencia en su capacidad de saber el mejor momento para atacar a la víctima y también cuándo parar su actividad.

Esto lo logra gracias a que es capaz de monitorear los sensores del propio dispositivo. De esta manera puede detectar el movimiento, por ejemplo. Así logra averiguar en qué momento el dispositivo está inactivo y la víctima probablemente descuidada, para atacar.

Además, utiliza un comando que silencia el dispositivo. También deshabilita el bloqueo de teclas, desactiva el brillo o maneja los sensores para detectar sonidos externos.

Si la víctima enciende el teléfono y, por tanto, detecta movimiento, automáticamente desactiva sus operaciones. Tiene como objetivo lógico el no ser detectado. De esta manera puede funcionar en los momentos oportunos.

Incluso, según indican los investigadores de seguridad, este spyware puede acceder a otros sensores como el de la temperatura o presión del aire. De esta manera sería capaz de obtener más información sobre dónde se encuentra la víctima. Por ejemplo saber si está en casa o fuera, en la calle.

Informan también de que este malware no es una novedad. Puede llevar activo desde 2016, pero no ha estado muy extendido. Los investigadores notaron que el desarrollador no implementó un componente de cifrado en el spyware y usó un servidor FTP público gratuito para el comando y control.

Nuevo spyware que afecta a Android

Cómo protegernos de BusyGasper

Ahora bien, ¿cómo podemos protegernos de BusyGasper y otras variedades de malware en Android? Hay diferentes aspectos que debemos de tener presentes y cuidarlos. Lo primero es el sentido común. En muchos casos las amenazas llegan por descuidos o un mal uso de los dispositivos. Por tanto, hay que tener mucho ojo por ejemplo de posibles e-mails fraudulentos que nos lleguen y que contengan links de descarga de aplicaciones o que nos redirijan a una página web.

También, a la hora de navegar, hay que evitar sitios de dudosa procedencia. Especialmente si nuestro objetivo es descargar software. Siempre tenemos que hacerlo de sitios oficiales, en este caso Google Play. Es la manera que tenemos de asegurarnos de que al menos esos programas han pasado un filtro.

Por otra parte, contar con programas y herramientas de seguridad es fundamental. Así podremos hacer frente a posibles amenazas en forma de malware.

Por último, las actualizaciones. Hay que tener nuestro equipo perfectamente actualizado. No solo el propio sistema operativo, sino las aplicaciones. En ocasiones surgen vulnerabilidades que son resueltas mediante parches de seguridad. Así podremos hacer frente a las amenazas más recientes y proteger nuestro dispositivo.

Fuente > Bleeping Computer