Noticias
20/06/23, 08:12:05
Cómo el malware Damm burla las políticas de Google para grabar llamadas en Android
https://static.htcmania.com/2023-06-20-08-10-33-20062023-35114-htcmania.webp
El malware Damm está causando estragos en India, capaz de grabar llamadas en Android a pesar de las restricciones de Google. Las aplicaciones legítimas sufren dificultades para grabar llamadas debido a que Google no permite usar el servicio de accesibilidad con este fin, pero Damm, un malware-botnet-ransomware, ignora estas políticas y consigue su objetivo, principalmente distribuyéndose a través de APKs fuera de Google Play. La versatilidad de Damm es sorprendente, ya que incluye una variedad de herramientas como keylogger, ransomware, botnet, grabación de llamadas VOIP, ejecución remota de código, recopilación de historial de navegación, grabación del historial de llamadas, phishing, grabar fotos, y capturar el contenido del portapapeles. Damm aprovecha el servicio de accesibilidad para iniciar grabaciones cuando se activan aplicaciones de mensajería específicas, como WhatsApp, Messenger, LINE, Telegram, Skype o Slack. Además de estos perjuicios, Damm recluta los dispositivos infectados para una botnet operativa desde 2021. Esta situación cuestiona si sería más efectivo limitar la grabación de llamadas a nivel del sistema operativo, con un sistema de permisos, que no se pueda violar desde dentro o fuera de Google Play.
fuente (https://www.xatakandroid.com/seguridad/este-malware-logra-grabar-llamadas-android-incluso-google-vete-serie)
https://static.htcmania.com/2023-06-20-08-10-33-20062023-35114-htcmania.webp
El malware Damm está causando estragos en India, capaz de grabar llamadas en Android a pesar de las restricciones de Google. Las aplicaciones legítimas sufren dificultades para grabar llamadas debido a que Google no permite usar el servicio de accesibilidad con este fin, pero Damm, un malware-botnet-ransomware, ignora estas políticas y consigue su objetivo, principalmente distribuyéndose a través de APKs fuera de Google Play. La versatilidad de Damm es sorprendente, ya que incluye una variedad de herramientas como keylogger, ransomware, botnet, grabación de llamadas VOIP, ejecución remota de código, recopilación de historial de navegación, grabación del historial de llamadas, phishing, grabar fotos, y capturar el contenido del portapapeles. Damm aprovecha el servicio de accesibilidad para iniciar grabaciones cuando se activan aplicaciones de mensajería específicas, como WhatsApp, Messenger, LINE, Telegram, Skype o Slack. Además de estos perjuicios, Damm recluta los dispositivos infectados para una botnet operativa desde 2021. Esta situación cuestiona si sería más efectivo limitar la grabación de llamadas a nivel del sistema operativo, con un sistema de permisos, que no se pueda violar desde dentro o fuera de Google Play.
fuente (https://www.xatakandroid.com/seguridad/este-malware-logra-grabar-llamadas-android-incluso-google-vete-serie)