Minuto a Minuto

Nacional Hallan con vida a estudiante ecuatoriana desaparecida en sur de la CDMX
La joven recibió atención psicológica y posteriormente fue trasladada para su valoración y atención médica
Deportes “En México buscan chivos expiatorios, pero no hay nada sobre mi hijo”: Julio César Chávez
Tras un último año "complicado", Chávez mantiene la esperanza de que los combates de sus hijos Julio César y Omar Chávez en la ciudad de Puebla, el 12 de septiembre, devuelvan la conversación al boxeo
Internacional Terremoto político en Sajonia-Anhalt: La ultraderechista AfD arrasa en las urnas
Ya no estamos ante una fuerza marginal ni ante un simple voto de protesta, sino frente a un partido con vocación mayoritaria y capacidad para disputar el poder
Internacional Video: Avión de carga se estrella en el aeropuerto de Miami
El Aeropuerto Internacional de Miami suspendió los aterrizajes y despegues tras el accidente de un avión de carga con el logotipo de Amazon
Nacional Identifican a agentes que murieron en Omealca, Veracruz; Gabinete de Seguridad promete cero impunidad
El Gabinete de Seguridad afirmó que trabaja para identificar y detener a los responsables del asesinato de los agentes Santamaría y Castillo
Malware disfrazado de Minecraft ataca desde Google Play
Foto de Internet

La empresa de seguridad informática Symantec ha descubierto en Google Play Store al menos ocho aplicaciones dañinas que engañan a los usuarios de Android para realizar ataques maliciosos como DDoS.

Las apps aparentan proporcionar máscaras para cambiar la apariencia de los personajes del juego ‘Minecraft: Pocket Edition’, y fue descargada por más de 2.6 millones de usuarios antes de que fuera eliminada.

Estas apps contienen también un “nuevo tipo de malware Android altamente prevalente” llamado Android.Sockbot que conecta los dispositivos infectados a los servidores controlados por los hackers.

Malware disfrazado de Minecraft ataca desde Google Play - minecraft
Foto de Tekcrispy

La mayoría de los usuarios infectados se encuentran en Estados Unidos, los demás están repartidos en Rusia, Ucrania, Brasil y Alemania. En México no se han reportado casos de usuarios con este virus.

Una vez activada la aplicación se conecta a un servidor de Control y Comando (C&C) en el puerto 9001, el cual solicita a la app que abra un ‘socket’ utilizando el protocolo SOCKS para recibir una lista de anuncios y metadatos asociados.

Symantec informó a Google sobre las aplicaciones maliciosas el pasado 6 de octubre para que las eliminara desde su tienda virtual.

Con información de Tekcrispy