{"id":12327,"date":"2018-01-16T03:22:50","date_gmt":"2018-01-16T09:22:50","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12327"},"modified":"2018-12-14T02:36:35","modified_gmt":"2018-12-14T08:36:35","slug":"skygofree-smart-trojan","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/skygofree-smart-trojan\/12327\/","title":{"rendered":"Skygofree: un esp\u00eda de celulares al estilo de Hollywood"},"content":{"rendered":"<p>Muchos troyanos hacen lo mismo: despu\u00e9s de infectar un dispositivo, roban los datos de pago del propietario, minan criptomonedas para los ciberdelincuentes o cifran datos y piden un rescate a cambio. Pero algunas de sus habilidades son m\u00e1s propias de las pel\u00edculas de acci\u00f3n de Hollywood.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-15126 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/16192733\/skygofree-smart-trojan-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<p>Recientemente descubrimos un troyano muy cinematogr\u00e1fico llamado Skygofree y, aunque lo parezca, no tiene nada que ver con el servicio de televisi\u00f3n. Recibe ese nombre por uno de los dominios que emplea. Skygofree tiene muchas funciones, algunas ni se han visto en otros lugares. Por ejemplo, puede monitorizar la ubicaci\u00f3n de un dispositivo, instalarse y grabar un audio cuando el propietario se encuentre en una determinada posici\u00f3n. En la pr\u00e1ctica, esto quiere decir que los ciberdelincuentes pueden escuchar lo que dicen las v\u00edctimas cuando, por ejemplo, est\u00e1n en la oficina o entran en el despacho del director.<\/p>\n<p>Otra t\u00e9cnica interesante de Skygofree conecta de manera oculta un <i>smartphone<\/i> o una <i>tablet<\/i> a una red WiFi controlada por los ciberdelincuentes, aunque el propietario del dispositivo haya desconectado todas el WiF del dispositivo. Esto permite recopilar y analizar el tr\u00e1fico de la v\u00edctima. En otras palabras, alguien en alg\u00fan lugar sabr\u00e1 con exactitud qu\u00e9 sitios has visitado y qu\u00e9 nombres de usuario, contrase\u00f1as y n\u00fameros de cuentas has introducido.<\/p>\n<p>El <i>malware<\/i> tambi\u00e9n tiene un par de funciones que lo ayudan a operar en modo espera. Por ejemplo, la \u00faltima versi\u00f3n de Android puede detener aplicaciones inactivas de forma autom\u00e1tica para ahorrar bater\u00eda, pero Skygofree es capaz de evitarlo enviando de forma peri\u00f3dica notificaciones del sistema. Y en los <i>smartphones<\/i> de las grandes compa\u00f1\u00edas, cuando todas las aplicaciones a excepci\u00f3n de las favoritas se paran cuando la pantalla se apaga, Skygofree se a\u00f1ade a s\u00ed mismo a la lista de favoritos.<\/p>\n<p>El <i>malware<\/i> tambi\u00e9n puede controlar aplicaciones tan populares como Facebook Messenger, Skype, Viber y WhatsApp. En el \u00faltimo caso, los desarrolladores vuelven a mostrar su destreza, ya que el troyano lee los mensajes de WhatsApp a trav\u00e9s de los Servicios de accesibilidad. Ya hemos explicado c\u00f3mo usan los ciberdelincuentes esta aplicaci\u00f3n para usuarios con discapacidades visuales y auditivas, con el fin de controlar un dispositivo infectado. Es una especie de \u201cojo digital\u201d que lee lo que se muestra en la pantalla y, en el caso de Skygofree, colecciona mensajes de WhatsApp. Para usar los Servicios de accesibilidad es necesario el consentimiento del usuario, pero el <i>malware<\/i> esconde la solicitud de permiso detr\u00e1s de otra petici\u00f3n con una apariencia m\u00e1s inocente.<\/p>\n<p>Por \u00faltimo, pero no menos importante, Skygofree puede activar en secreto la c\u00e1mara interna y tomar una foto cuando el usuario desbloquea el dispositivo (y qui\u00e9n sabe qu\u00e9 uso le dar\u00e1n los cibercriminales a esas fotos).<\/p>\n<p>Sin embargo, los autores del innovador troyano no prescindieron de las caracter\u00edsticas m\u00e1s comunes. Skygofree tambi\u00e9n puede interceptar llamadas, mensajes de texto, entradas de calendario y otros datos de usuario.<\/p>\n<h2>La promesa del Internet r\u00e1pido<\/h2>\n<p>Hace poco que descubrimos Skygofree, a finales de 2017, pero nuestro an\u00e1lisis demuestra que los atacantes han estado us\u00e1ndolo y mejor\u00e1ndolo desde 2014. Durante los \u00faltimos tres a\u00f1os, ha pasado de ser un simple <i>malware<\/i>, a convertirse en un <i>spyware<\/i> multifuncional.<\/p>\n<p>El <i>malware<\/i> se distribuye a trav\u00e9s de p\u00e1ginas web de operadores de telefon\u00eda m\u00f3vil falsos, donde Skygofree se disfraza como una actualizaci\u00f3n para mejorar la velocidad de Internet en el celular. Si un usuario pica el anzuelo y descarga el troyano, \u00e9ste emite una notificaci\u00f3n de que la instalaci\u00f3n est\u00e1 en progreso, se oculta del usuario y solicita m\u00e1s instrucciones desde el servidor de comando. Seg\u00fan la respuesta, puede descargar una variedad de cargas. Los ciberdelincuentes tienen soluciones para casi todas las ocasiones.<\/p>\n<h3>M\u00e1s vale prevenir que lamentar<\/h3>\n<p>Hasta la fecha, nuestro servicio de protecci\u00f3n en la nube solo ha registrado unas cuantas infecciones, todas en Italia. Pero eso no quiere decir que los usuarios de otros pa\u00edses puedan bajar la guardia. Los distribuidores de <i>malware<\/i> pueden cambiar su p\u00fablico objetivo en cualquier momento. La buena noticia es que te puedes proteger contra este troyano tan avanzado del mismo modo que lo haces de otras infecciones:<\/p>\n<ol>\n<li>Instala aplicaciones solo de las tiendas oficiales. Te recomendamos que desactives la instalaci\u00f3n de aplicaciones de fuentes de terceros, lo cual puedes hacer desde los ajustes de tu <i>smartphone<\/i>.<\/li>\n<li>Si tienes dudas, no descargues. Presta atenci\u00f3n a los nombres mal escritos, al bajo n\u00famero de descargas o a las solicitudes de permiso dudosas.<\/li>\n<li>Instala una soluci\u00f3n de seguridad fiable, por ejemplo, Kaspersky Internet Security for Android. Proteger\u00e1 tu dispositivo de la mayor\u00eda de las aplicaciones y archivos maliciosos, sitios web sospechosos y enlaces peligrosos. En la tercera versi\u00f3n se pueden realizar an\u00e1lisis manuales y la versi\u00f3n de pago de forma autom\u00e1tica.<\/li>\n<\/ol>\n<p><a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;hl=es-419\"><img decoding=\"async\" class=\"size-full wp-image-15127 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/16192852\/kisa-generic-pc-EN-1.jpg\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/p>\n<ol>\n<li>Recomendamos a los usuarios de empresas que utilicen Kaspersky Security for Mobile, un componente de Kaspersky Endpoint Security for Business para proteger los tel\u00e9fonos y las <i>tablets<\/i> que usan los empleados en el trabajo.<\/li>\n<\/ol>\n<p><a href=\"https:\/\/go.kaspersky.com\/Global_Trial_Advanced_SOC.html?utm_source=smm_kb&amp;utm_medium=ww_kb_o_170628&amp;_ga=2.265357583.1421092335.1516005002-1874772838.1513081389\"><img decoding=\"async\" class=\"size-full wp-image-15128 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/16193043\/1460x300_KESB_EN_LM.jpg\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El troyano Skygofree viene con una potente variedad de funciones spyware, algunas \u00fanicas, como activar la grabaci\u00f3n de audio mediante geolocalizaci\u00f3n y robar mensajes privados.<\/p>\n","protected":false},"author":2484,"featured_media":12328,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,484,37,38,3256,1262],"class_list":{"0":"post-12327","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-espionaje","11":"tag-privacidad","12":"tag-seguridad","13":"tag-skygofree","14":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/skygofree-smart-trojan\/12327\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/skygofree-smart-trojan\/12216\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/skygofree-smart-trojan\/10148\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/skygofree-smart-trojan\/5576\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/skygofree-smart-trojan\/14418\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/skygofree-smart-trojan\/12641\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/skygofree-smart-trojan\/15125\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/skygofree-smart-trojan\/14920\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/skygofree-smart-trojan\/19484\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/skygofree-smart-trojan\/4623\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/skygofree-smart-trojan\/20717\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/skygofree-smart-trojan\/9929\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/skygofree-smart-trojan\/10014\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/skygofree-smart-trojan\/8783\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/skygofree-smart-trojan\/15657\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/skygofree-smart-trojan\/9162\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/skygofree-smart-trojan\/19255\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/skygofree-smart-trojan\/19378\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/skygofree-smart-trojan\/19341\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12327","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12327"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12327\/revisions"}],"predecessor-version":[{"id":12329,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12327\/revisions\/12329"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12328"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12327"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12327"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12327"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}