{"id":15125,"date":"2018-01-17T11:46:03","date_gmt":"2018-01-17T09:46:03","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=15125"},"modified":"2020-04-20T17:39:56","modified_gmt":"2020-04-20T15:39:56","slug":"skygofree-smart-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/skygofree-smart-trojan\/15125\/","title":{"rendered":"Skygofree: un virus troyano que esp\u00eda los m\u00f3viles"},"content":{"rendered":"<p>Muchos <strong>troyanos<\/strong> hacen lo mismo: despu\u00e9s de infectar un dispositivo, roban los datos de pago del propietario, minan criptomonedas para los <strong>ciberdelincuentes<\/strong> o cifran datos y piden un rescate a cambio. Pero algunas de sus habilidades son m\u00e1s propias de las pel\u00edculas de acci\u00f3n de Hollywood.<\/p>\n<p>Recientemente hemos descubierto un troyano muy cinematogr\u00e1fico llamado Skygofree y, aunque lo parezca, no tiene nada que ver con el servicio de televisi\u00f3n. Este <strong>virus<\/strong> recibe ese nombre por uno de los dominios que emplea. Skygofree tiene muchas funciones, algunas ni se han visto en otros lugares. Por ejemplo, <strong>puede monitorizar la ubicaci\u00f3n de un dispositivo, instalarse y grabar un audio cuando el propietario se encuentre en una determinada posici\u00f3n<\/strong>. En la pr\u00e1ctica, esto quiere decir que los ciberdelincuentes pueden escuchar lo que dicen las v\u00edctimas cuando, por ejemplo, est\u00e1n en la oficina o entran en el despacho del director.<\/p>\n<p>Otra t\u00e9cnica interesante de <strong>Skygofree<\/strong> es que conecta de manera oculta un <i>smartphone<\/i> o una <i>tablet<\/i> a una <strong>red wifi controlada por los ciberdelincuentes<\/strong>, aunque el propietario del dispositivo haya desconectado todas las redes wifi del dispositivo. Esto permite recopilar y analizar el tr\u00e1fico de la v\u00edctima. En otras palabras, alguien en alg\u00fan lugar <strong>sabr\u00e1 con exactitud qu\u00e9 sitios has visitado y qu\u00e9 nombres de usuario, contrase\u00f1as y n\u00fameros de cuentas has introducido<\/strong>.<\/p>\n<p>El <strong><i>malware<\/i> <\/strong>tambi\u00e9n tiene un par de funciones que lo ayudan a operar en modo espera. Por ejemplo, la \u00faltima versi\u00f3n de Android puede detener aplicaciones inactivas de forma autom\u00e1tica para ahorrar bater\u00eda, pero Skygofree es capaz de evitarlo enviando de forma peri\u00f3dica notificaciones del sistema. Y en los <i>smartphones<\/i> de las grandes compa\u00f1\u00edas, cuando todas las aplicaciones a excepci\u00f3n de las favoritas se paran cuando la pantalla se apaga, Skygofree se a\u00f1ade a s\u00ed mismo a la lista de favoritos.<\/p>\n<p><strong>El <i>malware<\/i> tambi\u00e9n puede controlar aplicaciones tan populares como Facebook Messenger, Skype, Viber y WhatsApp.<\/strong> En el \u00faltimo caso, los desarrolladores vuelven a mostrar su destreza, ya que <strong>el troyano lee los mensajes de WhatsApp<\/strong> a trav\u00e9s de los Servicios de accesibilidad. Ya hemos <a href=\"https:\/\/www.kaspersky.es\/blog\/android-permissions-guide\/10042\/\" target=\"_blank\" rel=\"noopener\">explicado<\/a> c\u00f3mo usan los ciberdelincuentes esta aplicaci\u00f3n para usuarios con discapacidades visuales y auditivas, con el fin de controlar un dispositivo infectado. Es una especie de \u201cojo digital\u201d que lee lo que se muestra en la pantalla y, en el caso de Skygofree, recopila los mensajes de WhatsApp. Para usar los Servicios de accesibilidad es necesario el consentimiento del usuario, pero el <i>malware<\/i> esconde la solicitud de permiso detr\u00e1s de otra petici\u00f3n con una apariencia m\u00e1s inocente.<\/p>\n<p>Por \u00faltimo, pero no menos importante, Skygofree <strong>puede activar en secreto la c\u00e1mara interna y hacer una foto cuando el usuario desbloquea el dispositivo<\/strong> (y qui\u00e9n sabe qu\u00e9 uso le dar\u00e1n los cibercriminales a esas fotos).<\/p>\n<p>Sin embargo, los autores del innovador troyano no prescindieron de las caracter\u00edsticas m\u00e1s comunes de este tipo de <strong>virus en Internet<\/strong>. Skygofree tambi\u00e9n <strong>puede interceptar llamadas, mensajes de texto, entradas de calendario y otros datos de usuario.<\/strong><\/p>\n<h2>La promesa de Internet r\u00e1pido<\/h2>\n<p>Hace poco que descubrimos Skygofree, a finales de 2017, pero nuestro an\u00e1lisis demuestra que los atacantes han estado usando y mejorando este <strong>troyano<\/strong> desde 2014. Durante los \u00faltimos tres a\u00f1os, ha pasado de ser un simple <i>malware<\/i>, a convertirse en un <i>spyware<\/i> multifuncional que pone en serio peligro la <strong>seguridad en Internet<\/strong>.<\/p>\n<p><strong>El <i>malware<\/i> se distribuye a trav\u00e9s de sitios web de operadores de telefon\u00eda m\u00f3vil falsos<\/strong>, donde Skygofree se disfraza como una actualizaci\u00f3n para mejorar la velocidad de Internet en el m\u00f3vil. Si un usuario pica el anzuelo y descarga el troyano, \u00e9ste emite una notificaci\u00f3n de que la instalaci\u00f3n est\u00e1 en progreso, se oculta del usuario y solicita m\u00e1s instrucciones desde el servidor de comando. Seg\u00fan la respuesta, puede descargar una variedad de cargas. Los ciberdelincuentes tienen soluciones para casi todas las ocasiones.<\/p>\n<h3>M\u00e1s vale prevenir que curar<\/h3>\n<p>Hasta la fecha, nuestro servicio de protecci\u00f3n en la nube solo ha registrado unas pocas infecciones, todas en Italia. Pero eso no quiere decir que los usuarios de otros pa\u00edses puedan bajar la guardia. Los <strong>distribuidores de <i>malware<\/i><\/strong> pueden cambiar su p\u00fablico objetivo en cualquier momento. La buena noticia es que te puedes proteger contra este troyano tan avanzado del mismo modo que lo haces de otras infecciones:<\/p>\n<ul>\n<li><strong>Instala aplicaciones solo de las tiendas oficiales.<\/strong> Te recomendamos que desactives la instalaci\u00f3n de aplicaciones de fuentes de terceros, lo cual puedes hacer desde los ajustes de tu <i>smartphone<\/i>.<\/li>\n<li><strong>Si tienes dudas, no descargues.<\/strong> Presta atenci\u00f3n a los nombres mal escritos, al bajo n\u00famero de descargas o a las solicitudes de permiso dudosas.<\/li>\n<li><strong>Instala un software de protecci\u00f3n contra virus y malware fiable<\/strong>, por ejemplo, <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a>. Proteger\u00e1 tu dispositivo de la mayor\u00eda de las aplicaciones y archivos maliciosos, sitios web sospechosos y enlaces peligrosos. En la tercera versi\u00f3n se pueden realizar an\u00e1lisis manuales y la versi\u00f3n de pago de forma autom\u00e1tica.<\/li>\n<li>Recomendamos a los usuarios de empresas que utilicen Kaspersky Security for Mobile, un componente de <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a> para <strong>proteger los tel\u00e9fonos y las <i>tablets<\/i><\/strong> que usan los empleados en el trabajo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n","protected":false},"excerpt":{"rendered":"<p>El troyano Skygofree viene con una potente variedad de funciones spyware, algunas \u00fanicas, como activar la grabaci\u00f3n de audio mediante geolocalizaci\u00f3n y robar mensajes privados.<\/p>\n","protected":false},"author":2484,"featured_media":15126,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,59,650,220,61,2505,586],"class_list":{"0":"post-15125","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-espionaje","11":"tag-privacidad","12":"tag-seguridad","13":"tag-skygofree","14":"tag-troyanos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/skygofree-smart-trojan\/15125\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/skygofree-smart-trojan\/12216\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/skygofree-smart-trojan\/10148\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/skygofree-smart-trojan\/5576\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/skygofree-smart-trojan\/14418\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/skygofree-smart-trojan\/12641\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/skygofree-smart-trojan\/12327\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/skygofree-smart-trojan\/14920\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/skygofree-smart-trojan\/19484\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/skygofree-smart-trojan\/4623\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/skygofree-smart-trojan\/20717\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/skygofree-smart-trojan\/9929\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/skygofree-smart-trojan\/10014\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/skygofree-smart-trojan\/8783\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/skygofree-smart-trojan\/15657\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/skygofree-smart-trojan\/9162\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/skygofree-smart-trojan\/19255\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/skygofree-smart-trojan\/19378\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/skygofree-smart-trojan\/19341\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/15125","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=15125"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/15125\/revisions"}],"predecessor-version":[{"id":22463,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/15125\/revisions\/22463"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/15126"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=15125"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=15125"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=15125"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}