A medida que evoluciona la tecnología de archivos maliciosos y malware, también lo hacen los servicios que los desarrolladores maliciosos brindan a las personas que desean ingresar al campo de la piratería. Si un desarrollador quiere propagar malware a su dispositivo sin su conocimiento, puede contratar a alguien que proporcione un cuentagotas como servicio para ayudarle a lograr ese objetivo.
Como tal, exploremos qué es un distribuidor de malware como servicio y cómo evitarlo. Verificar Cómo hackear el teléfono inteligente de alguien y cómo protegerlo: la guía completa.

Enlaces rápidos
¿Qué es un distribuidor?
Un distribuidor es un tipo de virus troyano que se presenta como inofensivo, pero que esconde una desagradable sorpresa en su interior. Los troyanos comparten la característica especial de engañar al usuario o al sistema haciéndole creer que son inofensivos; Por eso se llama El nombre del famoso caballo de Troya de la historia..
El distribuidor, por sí solo, no contiene código malicioso. Esto significa que si alguien escanea el distribuidor con una aplicación antivirus, no aparecerá como malware. Durante esta fase, el distribuidor intentará instalarse en el ordenador del usuario, solicitando permiso para acceder a servicios y archivos específicos.
Debido a que el usuario cree que el distribuidor es inofensivo, le da permiso al malware distribuidor para acceder a lo que quiera. Una vez que esto sucede, el malware del distribuidor pasa a la segunda etapa y contacta con los servidores de descarga de malware. Luego instala el malware en el sistema de destino, utilizando los permisos recién otorgados para evitar sospechas o detección.
Verificar Ataques troyanos Si desea obtener más información sobre esta variedad de malware.
¿Qué es un distribuidor de malware como servicio?

Un distribuidor de malware como servicio forma parte de un grupo más amplio de servicios que los actores maliciosos venden en el mercado negro. Es posible que haya oído hablar antes del sufijo "como servicio" en el mundo del malware; Se utiliza en términos tales como: Ransomware como servicio.
En este caso, la persona que ofrece el distribuidor de malware como servicio lo hace porque es excelente programando al distribuidor y quiere llevar su experiencia al mercado negro. Su base de clientes son desarrolladores de malware que han diseñado una carga útil pero necesitan ayuda para llevarla a los dispositivos de las personas. Estos desarrolladores recurren a proveedores revendedores para evitar las soluciones antivirus.
Los servicios de revendedor pueden resultar muy baratos en el mercado negro. Uno de los informes emitidos por El registro Los servicios de revendedor cobran 2 dólares por cada 1000 entregas de malware, lo que sería calderilla para alguien que desarrolla malware que extrae dinero de sus víctimas de alguna manera.
Sin embargo, es importante señalar que no todo lo que termina “como servicio” es malo. Por ejemplo, permite Inteligencia artificial como servicio Las empresas y los clientes utilizan nuestras soluciones de IA con fines inofensivos.
Ejemplo de distribuidor de malware como servicio: SecuriDropper
Para demostrar mejor cómo funciona un revendedor como servicio, veamos un ejemplo del mundo real. SecuriDropper es una variedad de distribuidor particularmente desagradable que ataca a los teléfonos Android y los infecta con malware utilizando el método del distribuidor.
Como informaste Bleeping Computer, SecuriDropper está diseñado para eludir una defensa específica en Android 14. Si intenta instalar una aplicación que no proviene de la Play Store oficial, no podrá acceder a las funciones más confidenciales de su teléfono, como la configuración de accesibilidad.
Para solucionar este problema, un desarrollador de malware puede agregar SecuriDropper a una aplicación aparentemente inocente y subirla a un sitio web de terceros. Algunas aplicaciones que contienen SecuriDropper se hacen pasar por aplicaciones de uso común; Uno de ellos fue encontrado haciéndose pasar por "Google Translate". La aplicación no contiene código malicioso, por lo que ningún análisis antivirus la detecta.
Luego, la víctima descarga la aplicación e intenta instalarla. Durante la instalación, la aplicación le pedirá permiso para acceder al almacenamiento de su teléfono. Si está de acuerdo, la aplicación muestra un mensaje de error falso, afirmando que la instalación ha fallado. Luego presenta un botón al usuario, afirmando que si lo presiona, la aplicación se reinstalará sola.
Si el usuario presiona el botón, el distribuidor envía una señal a los servidores de descarga de malware para instalar la carga útil. Dado que el usuario ha dado permiso a la aplicación para usar el almacenamiento del teléfono, el distribuidor puede instalar el malware de cierta manera para que Android 14 no lo reconozca como una aplicación de una fuente externa.
Esto, a su vez, permite que la aplicación solicite permisos que las aplicaciones de terceros normalmente no pueden solicitar. Si el usuario acepta esto, el malware tendrá acceso a todos los permisos que necesita para continuar con sus planes.
SecuriDropper era responsable de eliminar todo tipo de malware. Por ejemplo, algunas cepas instalan SpyNote, que puede espiar los datos de su teléfono, mientras que otras instalan un troyano bancario disfrazado de un navegador Chrome falso.
Cómo mantenerse a salvo del malware

El malware asociado a revendedores puede parecer aterrador, pero lo encontrarás principalmente alojado en sitios web de terceros. Como tal, siempre es mejor descargar tus aplicaciones de fuentes oficiales.
Si está utilizando una computadora, instale aplicaciones de fuentes oficiales únicamente. Por lo general, puede encontrar la aplicación en el sitio web del desarrollador, pero a veces el desarrollador utiliza un host externo para manejar las descargas. En caso de duda, asegúrese de verificar que el sitio web sea seguro antes de descargar aplicaciones.
Si su sistema operativo viene con una tienda de aplicaciones, descargar aplicaciones desde allí es más seguro que obtenerlas de sitios web de terceros. Mercados como Microsoft Store y Google Play vienen con contramedidas de seguridad para ayudar a proteger a los usuarios de amenazas como el software de filtración.
Sin embargo, no es prudente confiar en todas las aplicaciones que ve en la tienda de aplicaciones oficial. Los desarrolladores de malware pueden encontrar formas de introducir aplicaciones maliciosas en estas tiendas de aplicaciones, hasta el punto de que Google Play no está 100% a salvo del malware.
Afortunadamente, los mismos pasos que puedes seguir para descubrir Aplicaciones falsas de Android en Google Play Aplica para otras tiendas de aplicaciones. Si hay algo "molesto" en una aplicación, no la descargues.
Identificar el distribuidor de malware como servicio
Aunque el distribuidor de malware es un conjunto de herramientas desagradable, puedes defenderte de él utilizando buenas prácticas en línea al descargar aplicaciones. Ahora que los piratas informáticos se ofrecen como un servicio, defenderse de ellos es más importante que nunca. Puedes ver ahora Mejores prácticas y consejos para mejorar la privacidad en Android.










