Android cada día sufre nuevas amenazas para su seguridad, muchas casi inofensivas mientras que otras pueden llegar a tomar el control total del dispositivo. GhostCtrl es una de ellas.

¿Qué es GhostCtrl?

 

Una nueva infección llamada GhostCtrl está distribuyéndose entre varios empleados de los hospitales de Israel. Este malware es capa de tomar el control de un dispositivo con Android. Trend Micro, la conocida empresa de seguridad, ha hallado esta amenaza, ya que es capaz tanto de robar datos del usuario y hacer uso de distintas funciones del terminal como de bloquear el mismo y pedir un rescate.

virus de android

Para ello, se hace pasar por una aplicación legítima, como puede ser WhatsApp, Pokémon Go, o una dedicada a los MMS, para ser instalada en el teléfono.Así, procede a ofrecer al usuario la instalación de otra aplicación, que es el propio malware, e insiste hasta que sea instalada. A partir de aquí la amenaza real se oculta de cara al usuario usando nombres de componentes del sistema,

Así, se conecta a un servidor que es controlado por los creadores del malware para enviar órdenes y controlar el terminal infectado. Con ello, este malware permite a los hackers grabar sonido y vídeo, enviar mensajes e, incluso, rootear Android o modificar el PIN para bloquear el dispositivo. Todo ello con el objetivo de pedir un rescate del mismo y sus datos.

Para evitar esta amenaza, que parece dirigida a un sector en concreto, hay que evitar la instalación de aplicaciones desde fuentes no oficiales, como la Play Store de Google, aunque esta tampoco se ha visto a salvo de distintas amenazas.

¿Qué os parece el “modus operandi” de GhostCtrl?