Android seguirá siendo irresistible para los píratas informáticos


Dos investigadores están a punto de lanzar AFE (Android Framework for Explotation), un marco de trabajo que permitirá desarrollar malware para Android más fácilmente.





Los píratas informáticos están buscando maneras nuevas y más innovadoras de explotar agujeros de seguridad en Android y para ello dos investigadores se seguridad planean publicar el próximo mes un marco de trabajo modular que han bautizado como AFE (Android Framework for Explotation) que los píratas informáticos podrán utilizar para crear malware a medida para el sistema operativo móvil de Google.

Los creadores de AFE, Aditya Gupta y Subho Halder, quienes se consideran expertos en seguridad móvil, dicen que el marco de trabajo es una alternativa mejor a la manera en que se está creando ahora malware para Android, que consiste en coger una aplicación legítima, descompilarla, insertar el código malicioso, volver a cerrar la aplicación y engañar a los usuarios para que se la descarguen.

Con AFE un hacker puede generar programas maliciosos capaces de realizar 20 acciones diferentes, incluyendo la recuperación de los registros de llamadas del usuario, información del contacto y el contenido de su buzón de correo, enviar toda esa información a la tarjeta SD; enviar mensajes de texto; ver los hábitos de navegación del terminal; grabar conversaciones de teléfono; hacer fotografías; acceder al GPS del terminal e incluso marcar cualquier número desde un dispositivo hackeado. Y por si esto fuera poco, los investigadores han creado plantillas capaces de enmascarar el malware como si fueran aplicaciones legítimas.

Lo que es seguro es que AFE no augura un buen futuro para Android, considerado desde hace tiempo como el sistema operativo preferido por los píratas informáticos . Parte de esa preferencia puede deberse a quee Google cobra 25 dólares por registrarse en Google Play, frente a los 99 dólares que exige Apple, y al hecho de que se permite el anonimato de los desarrolladores, dicen en Infoworld. Por otra parte, Apple tienen mejor reputación en controlar lo que los desarrolladores introducen en su tienda de aplicaciones, lo que llevó a Google el pasado mes de febrero a lanzar Bouncer, unas herramienta diseñadas para explorar las aplicaciones de Google Play en busca de código malicioso.

Lo cierto es que parece que Google tiene aún mucho que hacer con su ecosistema Android. No sólo se le ha acusado de retrasar la distribución de parches críticos, sino en hacer un mejor trabajo para asegurar el contenido de su tienda de aplicaciones.

Fuente:
http://www.itespresso.es/



Otras noticias de interés:

Ingenieros japoneses crean el primer prototipo de robot de interacción emocional
Un robot que dispone de la capacidad de discernir sobre las emociones humanas y que se comunica con las personas a través de un modelo emocional mecánico que emula al sistema endocrino, ha sido creado por ingenieros japoneses. El robot se llama Wam...
Dos nuevos boletines de seguridad de Microsoft en enero
Fiel a la cita de los segundos martes de mes, y tras el adelanto de la publicación de la actualización para la vulnerabilidad en archivos WMF, Microsoft ha presentado sus ya habituales boletines de seguridad. En esta ocasi&oacut...
Cifrado DES y AES ya no son seguros
Los investigadores Juraj Somorovsky y Tibor Jager, de la Ruhr University of Bochum (RUB) en Alemania, que han ideado un ataque que descifra los datos asegurados con DES (Data Encryption Standard) o AES (Advanced Encryption Standard) en modo CBC (ciph...
Debian y Linux dicen no, por el momento, al sistema Anti-spam de Microsoft
La fundación Apache, grupo de desarrollo open Source, ha rechazado apoyar el sistema anti-spam propuesto por Microsoft ( anti-spam Sender ID) al considerar que las condiciones de licencia que se ofrecen son demasiado restrictivas. ...
Scob: un misterioso y sofisticado ataque
Este fin de semana hemos asistido a uno de los acontecimientos de seguridad más misteriosos y extraños de los últimos meses. Scob, Toofer, Download.Ject son algunas de los nombres que se dan a un ataque vírico que infecta a usuarios de Internet E...
Microsoft publica una actualización críticia para Internet Explorer - "* Actualiza tu navegador * "
Microsoft rompe su habitual práctica de publicar boletines y actualizaciones de seguridad los segundos martes de mes, para publicar hoy mismo una actualización crítica para Internet Explorer. Esta actual...
Dos gigantes seriamente comprometidos
Esta semana el Departamento de Defensa de los Estados Unidos y el popular proveedor de Internet Wannado vieron sus sistemas comprometidos por hackers maliciosos. Los primeros encontraron sus sistemas secuestrados mientras que en la pági...
Facebook, atacado por un nuevo virus
El nuevo virus de nombre Koobface se extiende por el sistema de correo de la red enviando mensajes a los amigos de usuarios infectados a los que les recomienda falsas actualizaciones de programas....
Un adolescente se hace con eBay
Un alemán de 19 años se ha confesado culpable del secuestro del dominio ebay.de, perteneciente a la más famosa casa de subastas por Internet. La policía alemana lo ha arrestado acusándolo de tomar el control ilegal del dominio desde finales de a...
Guía útil para navegar en Internet
La Agencia de Protección de Datos difunde recomendaciones para evitar fraudes y ataques en Internet....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • android
  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • informaticos
  • internet
  • irresistible
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • piratas
  • sabayon
  • seguira
  • seguridad
  • siendo
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra