Unimax eliminó el malware preinstalado del teléfono inteligente UMX U683CL subsidiado por el gobierno de Assurance Wireless

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Informamos en enero que la empresa de seguridad Malwarebytes descubrió que un teléfono inteligente de bajo costo subsidiado por el gobierno de EE. UU. se vende a clientes con malware preinstalado.

El UMX U683CL, vendido por el programa Assurance Wireless de Virgin Mobile por solo $ 35 (debido al programa Lifeline Assistance) venía precargado con dos troyanos, uno de los cuales no se pudo eliminar.

Los dos troyanos fueron Android / PUP.Riskware.Autoins.Fota.fbcvd y Android/Trojan.Dropper.Agent.UMX.

Ambas aplicaciones podrían convertir a los compradores en una botnet distribuida utilizada para el fraude de clics en anuncios y aplicaciones que son difíciles de detectar. Algunos usuarios informaron que se les mostraron anuncios a pantalla completa, incluso en su pantalla de bloqueo.

Sin embargo, en ese momento Umax no admitió ninguna falla, pero prometió una actualización:

Después de investigar este problema, Unimax Communications ha determinado que las aplicaciones descritas en la publicación no son malware....Sin embargo, al revisar estas aplicaciones, Unimax Communications ha determinado que puede haber una vulnerabilidad potencial en la biblioteca de la aplicación de configuración. Debido a esto, Unimax Communications ha actualizado el software para corregir la posible vulnerabilidad. Según el conocimiento de Unimax Communications, ningún dato de cliente se ha visto comprometido.

Ahora Malwarebytes informa que Umax ha lanzado una actualización que está libre del malware.

Sin embargo, los usuarios que ya tengan instalado Android/Trojan.HiddenAds.WRACT deberán eliminarlo, aunque Play Protect ofrece un aviso que lo llama inseguro y advierte a los usuarios que lo desinstalen.

Como la mayoría de los teléfonos, el UMX U683CL se fabrica en China, donde este tipo de incidentes no son infrecuentes, y no significa necesariamente que los clientes estadounidenses estén siendo atacados directamente. Sin embargo, es probable que cientos de miles de residentes de EE. UU. estuvieran siendo espiados con poca capacidad para corregir el problema por sí mismos.

Leer todo el detalle en MalwareBytes aquí.

Más sobre los temas: el malware, EN LINEA, UMX U683CL

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *