HTC Magic de Vodafone con malware de regalo. ¿Caso puntual o un tema serio?

21 comentarios

HTC Magic Vodafone malware

Los investigadores de Panda Security han detectado y difundido que Vodafone España les ha vendido un HTC Magic infectado con malware. Concretamente con un cóctel vírico conformado por un cliente de la botnet Mariposa, el gusano Conficker y el malware Lineage para robo de contraseñas.

La sorpresa se descubrió cuando conectaron el teléfono al ordenador a través del cable USB y el antivirus detectó que los ficheros autorun.inf y autorun.exe, alojados en la microSD, eran maliciosos. Los archivos estaban programados para infectar cada PC en el que fueran enchufados.

Anunciate aquí

Autorun HTC Magic malware

Analizando el bot de la famosa red Mariposa descubrieron que esta botnet ya no figura bajo la administración del grupo de hackers españoles “DDP Team”, sino de alguien llamado “tnls”. El cliente se conecta mediante el protocolo UDP a unos servidores que Panda ha detallado en su blog y recibe instrucciones. En otras palabras, el bot llama a casa para que le digan qué hacer, probablemente robar los credenciales del usuario del teléfono.

Cojamos con pinzas esta noticia. Claro que, afortunadamente, la Magic con sorpresa ha ido a parar a manos de expertos en seguridad, pero aun así es probable que se trate de un caso puntual. Me explico: los ficheros en cuestión estaban alojados en la microSD con formato FAT o FAT32 (Windows no puede montar el sistema de la memoria interna donde se aloja Android), y por norma general estas tarjetas de memoria extraíbles vienen vacías, recién formateadas. Por lo tanto, pienso que podría tratarse de un terminal manipulado, quizá devuelto a Vodafone después de una primera compra o usado por alguien que tuviera acceso a él antes de ser vendido. Esperemos que se aclare pronto y no se desencadenen más casos.

HTC Magic Vodafone

Vía | Panda Research Blog

Anunciate aquí
Anunciate aquí
Anunciate aquí
+ Deja tu comentario

Comentarios

  • 1

    interesante

    Avatar de Escapology !

    Yo creo que es un caso puntual, la microSD, que yo recuerde, viene formateada, y si esta no lo estaba es que a esa persona le habrán vendido una devolución donde la persona que lo devolvió infecto la microSD...

  • 2

    Avatar de Albertico !

    Para fiarte de el móvil que te dan es nuevo y no de "km.0"...

  • 3

    Avatar de turo75 !
    turo75 | 1 estrellas

    Sera una Magic manipulada, una devolucion como decis.

    Yo la mia la abro a traves de Linux, en donde se muestran todoso los archivos ocultos para windows, y nunca aparecio ningun autorun. Ademas los autorun.inf ya solo sirven para los windows xp.

  • 4

    brillante

    Avatar de allfreedo !

    La mayoria de los moviles de vodafone vienen con malware, en concreto el "menú vodafone".

  • Respondiendo a #4:
  • 10

    Avatar de frisinax !

    amén! jaja

  • Respondiendo a #10:
  • 17

    Avatar de alberto94 !

    más de una vez mi antivirus me ha detectado un virus en el móvil

  • 5

    brillante

    Avatar de Nexus Unus !

    No, lo que pasa es que HTC ha puesto fin a la campaña "Quietly brilliant" para iniciar una nueva: "Comes with malware" :)

    No, en serio, lo más probable es que alguien manipulara las tarjetas. Lo sospechoso es que lo encontraran precisamente los de Panda.

  • Respondiendo a #5:
  • 7

    Avatar de tony !
    tony | 3 estrellas

    jajajajajajajajajaja XD

  • 6

    Avatar de Oscar !
    Oscar | 2 estrellas

    Pues es un temazo.

     Por que sí, las tarjetas de memoria suelen/deben venir formateadas, pero cuando abro la caja de un teléfono recién comprado, lo último que se me ocurriría es comprobar eso.

    ¿Alguien de por aquí hace lo contrario?

    -- editado por última vez a las 00:03

  • 8

    Avatar de paul204 !

    Práctica habitual de vodafone. Mi HTC Magic llegó con un completo surtido de musica ya precargada en la tarjeta de memoria, que por supuesto agradecí via correo a la operadora. Es el único sitio en el que nos chulean a todos sin igual y simplemente por tener que pasar por el aro.

  • Respondiendo a #8:
  • 11

    Avatar de allfreedo !

    Es el precio que tenemos que pagar por poder devolver los productos si no nos satisfacen. Conozco a una persona que no tiene camara de fotos digital, pero cuando llegan las vacaciones siempre tiene uno de los ultimos modelos. Lo usa durante las vacaciones y la devuelve al terminar, se lo he visto hacer durante 5 años.

    Lo unico que podemos hacer es comprobar que todo esta en perfecto estado, y si no es asi, devolverlo. Lo cual no quita que el vendedor deberia comprobar el producto y dejarlo como nuevo antes de revenderlo.

  • 9

    Avatar de davidyaroa !

    Confirmado,

    Compre hace dos dias por la tienda outlet por puntos una Magic y fue conectarla al ordenador y saltarme el antivirus como un loco.

    Lo limpie y fuera

  • 12

    Avatar de x_pen_f !

    con solo conectar un smartphone a una red educativa te agarras uno de esos. Hace tiempo que cada vez que cojo un pen que se haya enchufado en la uni me encuentro de regalo un Conficker.

  • 13

    Avatar de bboy_javi !

    esto me suena a mi a que es un royo para preocupara a la gente sobre la sguridad de virus en los moviles y asi panda sacar un antivirus y hacer que la gente lo compre.... publi publi muchas casualidades me parece a mi

  • 14

    Avatar de rik !
    rik | 1 estrellas

    corregidme si me equivoco, no es un virus en la magic es en la tarjeta de memoria. A la magic no le afecta para nada y efectivamente a nada que no sea Windows so o inferior

  • 15

    Avatar de Rafel Pasqual !

    Ahora solo falta que Panda saque una nueva solución de seguridad para moviles. Hay empresas de seguridad informatica que asustan con sus noticias todo lo que pueden a sus posibles clientes para que compren.

    De todos modos no lo veo tan dificil que se haya distribuido, en Hispasec se habla de ello, y mencionan a un cargador de Energizer por USB, que parece muy inofensivo y no lo es.

  • 16

    !

    Cuando me dieron mi Hero en Orange los de la tienda ya la habian probado porque cuando lo encendi en la tienda para que me cambiara el pin y me quitara el buzon de voz no aparecio lo de configuración de usuario de gmail, ni lo del teclado, la caja estaba abierta (sin la pegatina del codigo de barras). Vamos alguien tenia curiosidad de probar mi hero.

    Lo mas probable es que alguien de la tienda donde lo compro encendiera y conectara la magic a su ordenador y se infectara la tarjeta sd ( que por cierto estos virus se propagan bastante bien en xp ). Tampoco hay que preocuparse demasiado. ( Eso si, espero que avisaran al de la tienda )

  • 18

    Avatar de macfrik !

    mu rico no?

  • 19

    Avatar de yorch77 !

    Ley urbana: y no es posible que los mismos de Panda esté de por medio? una escusa para meter miedo a los usuarios e ir introduciéndose cada vez más en los móviles?

  • 20

    Avatar de kukomg !
    kukomg | 1 estrellas

    Y dices que casualmente se lo vendieron a los de Panda. que casualidad oye!! No dudo que hubiera algo sospechoso, pero en primer lugar el malware no afecta al movil, solo a un ordenador con Windows (y segun dicen xp) -Si no lo conectas al PC no afecta -No roba los datos de tu movil -Si usas Linux o Mac, no afecta para nada Aquie Panda intenta meter todo en el mismo saco, a mí que cojones me importa lo que diga una empresa de seguridad informática cuyo mayor modelo de negocio es vender antivirus para Windows (e intentar expandirse a otros sistemas en los que no se necesita antivrus

Escribir un comentario

Para hacer un comentario tienes que identíficarte: ENTRA o conéctate con Facebook Connect

Anunciate aquí

WSL Weblogs SL