viernes, 25 de febrero de 2011

Descubren un troyano para Android en aplicaciones chinas.

Se ha descubierto un nuevo troyano para Android que se está distribuyendo a través de alternativas chinas al Android Market.

El malware se ha encontrado en juegos como RoboDefense, pero es importante destacar que la versión original de los programas afectados, disponibles en el Android Market oficial, no están contaminados con el malware.

Entre otras cosas el malware es capaz de escribir en dispositivos de almacenamiento externo, obtener información de la red, hacer que el terminal se encienda o se apague o conectarse a las redes 3G.

Cuando la aplicación que aloja a HongTouTou se inicia, envía datos cifrados con información sobre el terminal a un host remoto. Después, el malware recibe un conjunto de objetivos para el motor de búsqueda así como una serie de palabras clave, que utiliza para emular una serie de peticiones de búsqueda. El malware también simula ver los resultados de las búsquedas y hace click en resultados concretos. Pero lo cierto es que el virus es capaz de analizar la información privada del usuario utilizando palabras clave. El malware también tiene la capacidad de supervisar las conversaciones SMS e insertar palabras clave específicas en la conversación.

La empresa de seguridad Lookout, dedicada a la protección de smartphones, ha identificado 14 muestras de HongTouTou en diversas aplicaciones para Android. Una investigación realizada en dos tiendas de aplicaciones para el sistema operativo de Google situadas en China y que se ofrecen como alternativa a Android Market, puso de manifiesto que el 11% de las aplicaciones estaban contaminadas con el malware.

No hay comentarios:

Publicar un comentario