Encuentran un troyano para Android en aplicaciones de China
Se ha descubierto un nuevo troyano para Android que se está distribuyendo a través de alternativas chinas al Android Market.
El malware se ha encontrado en juegos como RoboDefense, pero es importante destacar que la versión original de los programas afectados, disponibles en el Android Market oficial, no están contaminados con el malware.
Entre otras cosas el malware es capaz de escribir en dispositivos de almacenamiento externo, obtener información de la red, hacer que el terminal se encienda o se apague o conectarse a las redes 3G.
Cuando la aplicación que aloja a HongTouTou se inicia, envía datos cifrados con información sobre el terminal a un host remoto. Después, el malware recibe un conjunto de objetivos para el motor de búsqueda así como una serie de palabras clave, que utiliza para emular una serie de peticiones de búsqueda. El malware también simula ver los resultados de las búsquedas y hace click en resultados concretos. Pero lo cierto es que el virus es capaz de analizar la información privada del usuario utilizando palabras clave. El malware también tiene la capacidad de supervisar las conversaciones SMS e insertar palabras clave específicas en la conversación.
La empresa de seguridad Lookout, dedicada a la protección de smartphones, ha identificado 14 muestras de HongTouTou en diversas aplicaciones para Android. Una investigación realizada en dos tiendas de aplicaciones para el sistema operativo de Google situadas en China y que se ofrecen como alternativa a Android Market, puso de manifiesto que el 11% de las aplicaciones estaban contaminadas con el malware.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.