{"id":13003,"date":"2017-05-24T11:58:33","date_gmt":"2017-05-24T11:58:33","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=13003"},"modified":"2020-06-30T16:33:21","modified_gmt":"2020-06-30T14:33:21","slug":"ztorg-botnet","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/ztorg-botnet\/13003\/","title":{"rendered":"Troyano Ztorg: Inf\u00e9ctate por 5 c\u00e9ntimos"},"content":{"rendered":"<p>En Internet hay mucha publicidad que promueve formas sencillas de ganar dinero. Suelen dirigirte a sitios sospechosos, por ejemplo, una publicaci\u00f3n sobre una supuesta ama de casa y madre de tres ni\u00f1os que gana miles de d\u00f3lares al d\u00eda, diciendo que t\u00fa tambi\u00e9n puedes hacer lo mismo. Pero tambi\u00e9n existen formas de ganar dinero de forma sencilla que parecen ser m\u00e1s cre\u00edbles.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/30163317\/ztorg-android-trijan-featured.jpg<\/p>\n<p>Por ejemplo, algunos servicios ofrecen pagarte por instalar aplicaciones. Las cantidades de dinero son m\u00ednimas, a 5 c\u00e9ntimos por app, pero el trabajo no requiere ning\u00fan esfuerzo, por lo que a algunas personas les resulta atractivo. Este tipo de sistema es especialmente popular entre los ni\u00f1os. Instala 50 apps y gana 2,50\u20ac para comprar el equipamiento de tu personaje online favorito.<\/p>\n<p>La tienda de aplicaciones Google Play tiene unas cuantas aplicaciones que, de hecho, son intercambios de apps. Te descargas una, la instalas, ves una lista de apps por las que puedes recibir dinero, te descargas un par de ellas, juegas durante unos minutos \u00a1y recibes tu dinero!<\/p>\n<p>Puede parecer algo normal, hasta leg\u00edtimo. De hecho, muchos desarrolladores de software le dan mucho valor al n\u00famero de descargas de la app, y de esta forma incrementan el n\u00famero, aunque no sea del todo honesto. Ya veo por qu\u00e9 los desarrolladores est\u00e1n dispuestos a pagar por ello. No parece haber ning\u00fan inconveniente, \u00bfo s\u00ed?<\/p>\n<h3><strong>Dinero para nada, malware gratis<\/strong><\/h3>\n<p>Claro que hay malware, de lo contrario, \u00bfpara qu\u00e9 escribir sobre este tema? Resulta que tales intercambios de aplicaciones solo te animan a descargar malware, siendo exactos, el infame <a href=\"https:\/\/www.kaspersky.es\/blog\/triada-trojan\/7884\/\" target=\"_blank\" rel=\"noopener\">Troyano Ztorg<\/a>, descargado 500.000 veces desde la Google Play, ocultado como una gu\u00eda para el famoso juego <a href=\"https:\/\/www.kaspersky.es\/blog\/pokemon-go-malware\/9095\/\" target=\"_blank\" rel=\"noopener\">Pok\u00e9mon Go<\/a>.<\/p>\n<p>La gu\u00eda para Pok\u00e9mon Go no es la \u00fanica aplicaci\u00f3n que contiene Ztorg. Roman Unuchek, el experto de Kaspersky Lab que descubri\u00f3 Ztorg en la aplicaci\u00f3n, analiz\u00f3 durante varios meses las aplicaciones distribuidas a trav\u00e9s de estos intercambios. Descubri\u00f3 que cada mes aparec\u00edan aplicaciones nuevas que en realidad eran Ztorg camuflado.<\/p>\n<h3><strong>Qu\u00e9 hace Ztorg en realidad<\/strong><\/h3>\n<p>Todas estas aplicaciones tienen dos cosas en com\u00fan. En primer lugar, su n\u00famero de descargas aumenta r\u00e1pidamente, a un ritmo de miles de descargas diarias. En segundo lugar, si te fijas en las rese\u00f1as de Google Play, muchos mencionan que la gente se descarga dichas aplicaciones por dinero, cr\u00e9ditos, bonificaciones o cosas por el estilo.<\/p>\n<p>https:\/\/cdn.securelist.com\/files\/2017\/05\/ztorg_en_3.png<\/p>\n<p>El Troyano Ztorg no ha cambiado. Despu\u00e9s de la instalaci\u00f3n, recopila informaci\u00f3n sobre el sistema y el dispositivo y la env\u00eda al servidor de comando y control (C&amp;C). El servidor responde con archivos que permiten al malware obtener acceso al dispositivo, para que los criminales tengan la libertad de hacer lo que quieran: mostrar publicidad, descargar otros troyanos, lo que sea.<\/p>\n<p>Ztorg tambi\u00e9n se difunde a trav\u00e9s de anuncios publicitarios. Si haces clic en un banner, descargas la aplicaci\u00f3n y la instalas, \u00a1te puedes infectar f\u00e1cilmente!<\/p>\n<p>Lo interesante sobre Ztorg es que muestra anuncios a sus v\u00edctimas desde las mismas redes por las que se difunde el malware. Las redes son leg\u00edtimas, muchas otras aplicaciones las utilizan para intentar monetizarlas. La cuesti\u00f3n es que los que protegen las redes no han visto que estaban publicitando un malware.<\/p>\n<p>Para ser justos, los desarrolladores de Ztorg escondieron su funcionalidad maliciosa y no fue algo evidente cuando se analiz\u00f3 la aplicaci\u00f3n. Por ejemplo, Ztorg eval\u00faa su entorno y no funciona en un entorno aislado de procesos.<\/p>\n<p>La mayor\u00eda de banners de publicidad enga\u00f1osa no enlazan directamente a la p\u00e1gina de descarga de la aplicaci\u00f3n, sino a una p\u00e1gina que te redirige a otra, y luego a otra y otra. Unuchek cont\u00f3 hasta 27 p\u00e1ginas redirigidas antes de poder llegar a la descarga. Adem\u00e1s, la aplicaci\u00f3n puede tardar hasta 90 minutos para descargar los archivos maliciosos del servidor C&amp;C. Para entonces, el tester podr\u00eda decidir que la aplicaci\u00f3n no est\u00e1 haciendo nada malicioso.<\/p>\n<p>De hecho, la confusi\u00f3n es exactamente el truco que permiti\u00f3 a las aplicaciones maliciosas entrar en la Google Play durante un a\u00f1o y medio. Otros troyanos tambi\u00e9n acechan, pero <a href=\"https:\/\/www.kaspersky.es\/blog\/dresscode-android-trojan\/9282\/\" target=\"_blank\" rel=\"noopener\">ya hemos hablado del tema<\/a> (m\u00e1s de una vez), por lo que no deber\u00edas fiarte a ciegas de las aplicaciones de ninguna tienda online de aplicaciones.<\/p>\n<h2><strong>La moraleja<\/strong><\/h2>\n<p>\u00bfC\u00f3mo puedes evitar ser v\u00edctima de este tipo de ataques y estafadores? Tenemos dos consejos para ti:<\/p>\n<ul>\n<li>Descarga aplicaciones solo de desarrolladores de confianza o, mejor, de tiendas oficiales de aplicaciones. Es posible que incluso en ellas te topes con troyanos, pero son menos comunes de tiendas oficiales.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DOenrhVAa2AO8gMh3rlugcQ%26pid%3Dsmm%26c%3Dww_kdaily\" target=\"_blank\" rel=\"noopener noreferrer nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-13005 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/05\/05215434\/kisa-generic-pc-EN.jpg\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/p>\n<p>\u00a0<\/p>\n<ul>\n<li>Instala una protecci\u00f3n fiable. Por ejemplo, <a href=\"https:\/\/www.kaspersky.es\/advert\/software-antivirus-domestico\/android-security?redef=1&amp;THRU&amp;reseller=es_blog_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security para Android<\/a> ha podido identificar y neutralizar Ztorg presente en cualquier aplicaci\u00f3n. Si utilizas la versi\u00f3n gratuita recuerda ejecutar un an\u00e1lisis a menudo, los an\u00e1lisis autom\u00e1ticos solo est\u00e1n disponibles en la versi\u00f3n de pago.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Las aplicaciones que te ofrecen dinero por instalar otras aplicaciones suelen infectarte con malware. <\/p>\n","protected":false},"author":696,"featured_media":13004,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[378,59,2249,182,219,188,586,2248],"class_list":{"0":"post-13003","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-android","11":"tag-anuncios-de-publicidad","12":"tag-aplicaciones","13":"tag-dispositivos-moviles","14":"tag-google-play","15":"tag-troyanos","16":"tag-ztorg"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ztorg-botnet\/13003\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ztorg-botnet\/8706\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ztorg-botnet\/10489\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ztorg-botnet\/13108\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ztorg-botnet\/17706\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ztorg-botnet\/3236\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ztorg-botnet\/16914\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ztorg-botnet\/8812\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ztorg-botnet\/9095\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ztorg-botnet\/6758\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ztorg-botnet\/13184\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ztorg-botnet\/15752\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ztorg-botnet\/16914\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ztorg-botnet\/16914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13003","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=13003"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13003\/revisions"}],"predecessor-version":[{"id":23399,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/13003\/revisions\/23399"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/13004"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=13003"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=13003"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=13003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}