120.000 móviles Android podrían estar infectados


Droid Dream puede haber infectado 26 aplicaciones del Android Market. Todas ellas ya han sido eliminadas por Google de la citada tienda de aplicaciones. Este software malicioso puede activarse con una llamada de voz.





Una nueva variante del ya conocido malware 'Droid Dream' podría haber infectado entre 30.000 y 120.000 dispositivos con sistema operativo Android. En concreto, este software puede haber infectado 26 aplicaciones del sistema de Google, las cuales han sido inmediatamente eliminadas del Android Market.

Según el blog Lookout Security, el software malicioso 'Droid Dream Light', una variante del ya conocido 'Droid Dream', podría haber afectado durante el último fin de semana varias aplicaciones en el Android Market que pueden "haber comprometido una cantidad significativa de datos de carácter personal". En concreto son 26 aplicaciones de Google las que podrían haberse visto infectadas por esta versión reducida de malware. En total, y según estimaciones de la empresa de seguridad móvil, entre 30.000 y 120.000 usuarios de Android podrían haberse visto afectados por este virus.

El equipo de seguridad ha confirmado que había código malicioso insertado en estas 26 aplicaciones, ya retiradas del Android Market, y que, además, se han asociado una serie de marcadores identificados en el código con unas muestras analizadas previamente del malware 'Droid Dream', lo que evidencia que es una variante de dicho virus.

'Droid Dream Light' actúa, por ejemplo, mediante una llamada de voz, lo que significa que no es necesaria una actuación manual en la instalación de una aplicación para empezar a activar su comportamiento. El receptor del estímulo de inmediato inicia el paquete "Lightdd.CoreService" que entra en contacto con servidores remotos y accede a los suministros de IMEI, IMSI, modelo, versión del SDK y la información sobre los paquetes instalados.

Parece que el DDLight, según la empresa de seguridad, también "es capaz de descargar y provocar la instalación de nuevos paquetes", aunque a diferencia de sus predecesores, "no es capaz de hacerlo sin la intervención del usuario".

Se recomienda tomar una serie de medidas para evitar ser contagiado por este malware. En primer lugar, "sólo descargue aplicaciones de fuentes de confianza". Es conveniente revisar el nombre del desarrollador, las revisiones y las estrellas de valoración. Por otra parte, es conveniente "mantenerse alerta" a un comportamiento inusual en el teléfono. "Este comportamiento anómalo podría ser una señal de que el teléfono está infectado". Estos comportamientos pueden incluir SMS extraños o una inusual actividad de la Red.

Fuente:
http://www.20minutos.es/



Otras noticias de interés:

El malware de ciberespionaje Madi
Kaspersky Lab y Seculert han detectado un nuevo malware para ciberespionaje. Madi es una campaña de infiltración a través de un troyano malicioso que se extiende por ingeniería social. Se han identificado más de 800 víctimas en Irán, Israel y ...
PC, blanco de cibersecuestros
Cualquiera que tenga una computadora podría ser cómplice, sin saberlo, de un ataque cibernético porque cada vez más los piratas informáticos se meten en otros aparatos localizados en cualquier lugar del planeta para lanzar sus asaltos sin dejar ...
Obligaron a un investigador a retirarse de una charla sobre virus
Los encargados de buscar a los criminales que infectaron a millones de computadoras con el famoso virus Conficker están intentando limitar el acceso a la información sobre sus creadores...
ALERTA!!! Variante del Klez puede destruir archivos este sábado
TOME LAS PREVISIONES!!!! McAfee acaba de lanzar una alerta informando que aumentó el grado de riesgo del virus Klez.H al nivel de ALTO. La empresa informa que identificó variantes del Klez con capacidad para alterar o destruir archivos el d...
Google Chome y sus ordenes Comandos about:
En el sitio maty1206linuxeando.com publicaron una serie de comando About del novedoso Google Chromo...
Usuarios de Facebook buscan forma de escapar de Ticker
Tras el anuncio de los cambios en Facebook se ha generado una oleada de mensajes en los que se explican los pasos a seguir para mantener la privacidad y evitar que toda la información se comparta a través de la nueva opción Ticker....
Flecos de las soluciones antivirus
En plena oleada de gusanos informáticos son más evidentes los problemas que originan, como efecto colateral, algunas características de las soluciones antivirus. Aunque no dejan de ser incidentes que en teoría no afectan de forma directa a la ...
Websense advierte de una epidemia de malware basado en web
La firma de seguridad denuncia un aumento del 671% de los sites comprometidos con código malicioso....
Nuevo gusano para servidores web con PHP
Este nuevo espécimen puede infectar cualquier sitio web PHP que contenga ciertos errores de programación. Al igual que Santy, también utiliza motores de búsqueda para localizar webs potencialmente vulnerables, en esta ocasión Google Brasil y Y...
Cuidado con NetBIOS y Windows Server 2008
Los desarrolladores de Windows Server 2008 avisan de un posible problema con Windows Server 2008 en aquellos entornos en los que se haga uso de NetBIOS para explorar otros equipos de la red de área local. El problema tiene algunas formas de ser solu...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • android
  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • estar
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • infectados
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • moviles
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • podrian
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra