Cada poco tiempo podemos ver cómo las distintas empresas de seguridad nos advierten sobre nuevas amenazas que ponen en peligro a los usuarios de este sistema operativo, algunas bastante simples y distribuidas a través de la Play Store, pero otras mucho más complejas e indetectables, como es el caso de GhostCtrl, el nuevo y más complejo troyano RAT visto hasta ahora para Android.
¿Cómo saber que nuestro Android está afectado con el virus GhostCtrl y cómo protegernos de él?
Tal como su nombre indica, esta amenaza funciona como un “fantasma” en sí mismo. Los principales antivirus no son capaces de detectarla y, además, no deja ni una sola pista en el sistema infectado, al menos hasta que carga su módulo de ransomware.
Aunque es posible que existan versiones de este malware circulando por la red, generalmente se utiliza en ataques dirigidos contra usuarios y grandes organizaciones, por lo que lo primero donde debemos extremar las precauciones es a la hora de instalar aplicaciones desde fuentes de terceros y, sobre todo, aquellas que nos lleguen, por ejemplo, a través del correo electrónico.
Se recomienda tener nuestros dispositivos totalmente actualizados y controlar los permisos de las aplicaciones (y restringirlos al mínimo siempre que sea posible) para evitar que determinadas aplicaciones puedan tomar el control, sin permiso, de nuestro sistema.
GhostCtrl es la versión de este troyano originalmente creado para Windows adaptada para Android. Este troyano cuenta con todas las funciones y características originales de OmniRAT habilitadas en una única herramienta maliciosa, lo que le convierte en una de las amenazas más completas que está poniendo en peligro a los usuarios de Android.
Entre otras muchas, algunas de sus funciones de GhostCtrl más preocupantes y peligrosas son:
Permite grabar audio y vídeo de los dispositivos.
Tiene el control completo sobre las llamadas y los SMS.
Instala y abre aplicaciones.
Tiene control sobre el Bluetooth y el Wi-Fi.