Nuevo malware de Android, graba llamadas y roba información privada.



Investigadores de seguridad de Cisco Talos, han descubierto una nueva variante de un troyano el cual está siendo distribuido entre los usuarios de Android, mediante la instalación de un falso antivirus llamado Naver Defender.

Este troyano llamado KevDroid funciona como RAT y está diseñado para poder robar datos sensibles de los usuarios y grabar las llamadas telefónicas.

Investigadores de Talos, publicaron detalles de la detección de dos variantes de KevDroid en estado salvaje, tras el descubrimiento inicial del troyano por la firma de Corea del Sur, ESTSecurity hace dos semanas.

Aunque los investigadores no han atribuido este malware a ningún grupo de Hackers que este patrocinado por le estado, los medios de corea del sur han atribuido este malware al "Grupo 123" que es patrocinado por el estado de Corea del Norte, porque principalmente este malware tiene objetivos en Corea del Sur.

La variante del malware KevDroid fue detectado en marzo de este año tiene las siguientes características:


  • Grabar llamadas telefónicas
  • Robar historial web y archivos
  • Ganar acceso Root
  • Robar logs de llamadas telefonicas, SMS e emails
  • la Ubicación del usuario cada 10 Segundos
  • La lista de todas las aplicaciones instaladas en el dispositivo.


Aunque ambas muestras de malware tienen las mismas capacidades de robar información en el dispositivo comprometido y registrar las llamadas telefónicas de la víctima, una de las variantes incluso explota una falla conocida de Android (CVE-2015-3636) para obtener acceso raíz en el dispositivo comprometido.