Tecnología en CanalPDA
CanalPDA | Información y consejos para aprovechar tu dispositivo móvil

Millones de smartphones Android infectados con un troyano

28 ene 2012 - 16:31 por .

La firma de seguridad informática Symantec ha descubierto que al menos 13 juegos gratuitos disponibles para su descarga en el Android Market oficial de Google contienen software malicioso que puede responder a mandatos de un servidor externo, revelar información del teléfono y mostrar publicidad en él. La cantidad de descargas de las que presumen los títulos afectados permite asegurar que son millones los smartphones infectados con el troyano. Tal vez Apple tiene razón siendo tan puntillosa en la supervisión de las aplicaciones antes de autorizar su publicación en la App Store.

El botnet descubierto por Symantec, denominado Android.Counterclank, ha sido detectado en las aplicaciones de al menos tres editores de software: iApps7, Ogre Games y Redmicapps, y la firma asegura que se trata de un software malicioso con uno de los índices de propagación más amplios (se estima que entre uno y cinco millones de terminales infectados) detectados últimamente en el Android Market, el catálogo de aplicaciones oficial de Google.

Android.Counterclank transmite al servidor malicioso diversos datos del teléfono: la dirección MAC, los identificadores IMEI e IMSI y el número de serie de la tarjeta SIM. Dos de las indicaciones de que el terminal ha sido infectado son la presencia de un icono de búsqueda en la pantalla de inicio y la actividad de un servicio denominado apperhand.

Ésta es la lista completa de aplicaciones infectadas con Android.Counterclank, que a su vez es una variante de un troyano anterior llamado Android.Tonclank.

La incidencia, sobre la que Symantec asegura seguir trabajando, pone una vez más de manifiesto que la falta de supervisión de las aplicaciones para Android no es un problema exclusivo de los repositorios independientes, sino que también afecta al propio catálogo oficial de Google.

Actualización: Lookout, otra empresa de seguridad informática, reclama su minuto de gloria asegurando que Android.Counterclank no es software malicioso, sino una red de publicidad demasiado agresiva, y que no ha observado evidencia de comportamiento malicioso. Sin embargo, reconoce que el software que Symantec sacó el sábado a la luz es capaz de:

  • Identificar el terminal del usuario mediante su código IMEI
  • Mostrar publicidad mediante notificaciones push
  • Insertar un icono de búsqueda en la pantalla inicial del teléfono
  • Insertar favoritos en el navegador de Android

La verdad, si estas operaciones no bastan para considerar indeseables las aplicaciones que contienen el código de Apperhand, no sé qué es lo que debemos considerar malicioso.

(gracias a @polpitart por el aviso del comunicado de Lookout)

imagen superior de talkandroid.us

También le puede interesar:

  1. Análisis de un troyano para Android
  2. Análisis de un troyano para Android
  3. Incremento de los programas nocivos en Android de Google
  4. Android Market ya ha superado los 10.000 millones de descargas
  5. One quarter of smartphones sold in Europe are Android

  • Scott

    Es el precio a pagar por la libertad que da Android.

  • Alaric

    chapuceros !!!

  • marcus

    Apple paga esta noticia? curioso además que sea una empresa de anti-virus quien advierta del peligro. En año y medio con android, sin antivirus instalados, y ni un solo virus. 

  • Yo mismo

    No seran estos de symantec los que han difundido los virus para luego tener que pasar por caja para poder desinfectar el movil…?? No seria la primera vez.

  • @economista100

    Es el precio a pagar por no escoger un smartphone seguro como Blackberry

  • Kulebraxd

    jaja me llamo la atencion la app “Hit Counter Strike” pero no la descargue por los comentarios negativos.. una vez mas mi 6to sentido funcionó

  • servin07

    mira esas aplicaciones son puras cosas pornos haya los pervertidos de android 

  • Nokia

    Esta noticia es mentira

  • Ederpadilla

    dan berguensa estos solo por bender escriben pendejadas…les presto my androi para que lo infesten..asta que no lo mire yo no creo bola de mentirosos estos de symantec

Ecoprensa S.A. - Todos los derechos reservados | Cloud Hosting en Acens