All-Radio 4.27 Portable, un malware multifunción que se propaga rápidamente

  • Actualidad

Malware avanzado para APT_foto

Se trata de una pieza de malware que se hace pasar por una aplicación legítima y que utiliza la descarga de cracks para varios programas y aplicaciones de pago como vía de infección. Entre sus funciones está el robo de información, el minado de criptomonedas, y el envío de spam y de rootkit.

También puedes leer...

Privacidad y protección de datos en aplicaciones móviles

Haciendo frente a la PSD2

Cambios de Paradigma en Seguridad

DMARC, protegiendo el email

Nuevo paradigma en la confianza

Investigadores de ESET se han hecho eco de la propagación de la aplicación maliciosa All-Radio 4.27 Portable, que ha causado problemas a bastantes usuarios durante los últimos días, hasta el punto de que algunos especialistas recomiendan reinstalar el sistema desde cero antes de tratar de eliminarlo de forma manual. Tras revisar varios casos planteados por usuarios afectados, todo apunta a que los cracks de aplicaciones, que permiten usar programas de todo tipo sin pagar por su licencia, han sido la principal vía de infección utilizada por los creadores de este malware.

El síntoma más evidente de esta infección es la aparición de un programa en el sistema infectado llamado All-Radio 4.27 Portable, que aparentemente tiene una versión legítima desarrollada en Rusia la cual permite ver y escuchar música y vídeo online. La versión que ven los usuarios afectados por el malware es una que han preparado los delincuentes para ocultar sus verdaderas intenciones, que incluyen el robo de información, minado de criptomonedas, envío de spam y de rootkit. “La mayoría de estas funcionalidades maliciosas pueden ser eliminadas con una solución de seguridad de forma relativamente sencilla, pero eliminar un rootkit que se ha instalado en el sistema suele ser mucho más costoso y puede que este sea el motivo por el que algunos expertos recomiendan reinstalar el sistema desde cero”, señala Josep Albors, responsable de concienciación de ESET en España.

Las investigaciones que se han hecho acerca de este malware revelan que, entre las aplicaciones utilizadas como gancho para descargar este malware se encuentran numerosas aplicaciones y juegos conocidos, como Autodesk Autocad 2014, CCleaner, ESET NOD32 Antivirus 2018, y Need For Speed MostWanted 2012 PC. Además, con el sistema de telemetría de ESET señala que el mayor número de detecciones se está produciendo en Tailandia, Perú, India, México y Turquía. Varias fuentes apuntan también a la descarga del malware se lanza desde un adware que viene junto a los cracks.

TAGS Malware