Instituto Nacional de ciberseguridad. Sección Incibe

FlyStudio  

¿Qué es?

FlyStudio es un malware de tipo troyano genérico que se enfoca en infectar dispositivos Windows para realizar actividades maliciosas y proporcionar una puerta trasera a los atacantes con la que incluir el dispositivo como parte de una botnet.

¿Qué hace?

Este malware, una vez se instala en el equipo, tiene capacidad para realizar las siguientes acciones:

  • accede y roba la información del dispositivo.
  • deshabilita la protección antivirus del dispositivo infectado.
  • crea claves de registro en el sistema del dispositivo afectado para crear persistencia.
  • realiza conexiones con sitios no legítimos y descarga otros ficheros y programas maliciosos.
  • modifica la información y consultas de búsqueda dentro de los navegadores de internet del dispositivo infectado para mostrar anuncios publicitarios no deseados.

Sistemas afectados

Los principales dispositivos afectados son:

  • Sistemas con Microsoft Windows.

¿Cómo me infecta?

Este malware infecta a los dispositivos, principalmente, a través del acceso a enlaces maliciosos y gracias a la explotación de vulnerabilidades detectadas en el dispositivo de la víctima.

Cómo desinfectar mi equipo

Las principales firmas de antivirus contienen reglas para detectar y eliminar este malware: accede a los cleaners de Android.

Más información

Compartir en Redes Sociales