Troyano deshabilita e inyecta variantes de malware en servicios de Google Play Protect
- Publicado: 19/01/2020
- Importancia: Baja
- Recursos afectados
Hasta el momento un grupo de investigadores de malware, apuntan que este troyano está siendo utilizado por cibercriminales para inyectar variantes de malware sobre dispositivos, sin embargo, no se han identificado ataques relacionados con grupos de amenazas conocidas. Este troyano tiene las capacidades de deshabilitar los servicios Google Play Protect, generar revisiones falsas, instalar aplicaciones maliciosas y mostrar anuncios.
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a alerta, afíliese al Csirt Financiero y contáctenos [email protected]
- Etiquetas