Troyano entra a Play Store de Android, burlando a Google Bouncer

La firma de seguridad ESET descubrió un ataque furtivo interesante sobre los usuarios de Android, una aplicación falsa que está tratando de usar el nombre de un juego regular, pero con una adición interesante: la aplicación se empaco con otra aplicación con el nombre SystemData o resourceA y eso es sin duda un poco sospechoso. ¿Por qué un juego regular descargado de Google Play Store venir vendría con otra aplicación llamada SystemData? Esta aplicación/juego particular de Google Play Store, no es una aplicación de sistema, como su nombre sugiere.

Google Bouncer es el sistema de seguridad utilizado por Google para el escaneo y aprobación de aplicaciones
La aplicación empaquetada se descarga silenciosamente en el dispositivo, pero tiene que pedir al usuario que instale. La aplicación solicita la instalación haciéndose pasar por una aplicación de 'Administrar configuración'. Después de la instalación, la aplicación se ejecuta en segundo plano como servicio.

ESET detecta los juegos que instalan el troyano como Android/TrojanDropper.Mapin y el propio troyano como Android/Mapin. Según datos de la empresa, los usuarios de Android en la India son actualmente los más afectados, con el 73,58 por ciento de estas detecciones observadas.

El troyano de puerta trasera toma el control de tu dispositivo y lo hace parte de una botnet bajo el control del atacante. El troyano establece temporizadores que retrasan la ejecución de la carga maliciosa. Esto es para que sea menos obvio que el juego troyanizado es responsable de la conducta sospechosa. En algunas variantes de esta infiltración, por lo menos deben transcurrir tres días antes de que el malware se active completamente. Es probable que este retraso sea lo que permitió al TrojanDownloader saltar la verificación del Google Bouncer (sistema de prevención de malware de Google).
Después de eso, el troyano pide derechos de administrador de dispositivos y empieza a comunicarse con su servidor C&C remoto. Android/Mapin contiene múltiples funcionalidades, tales como mostrar varias notificaciones, descargar, instalación y ejecución de aplicaciones, y obtención de información privada del usuario, pero su principal objetivo parece ser el de mostrar anuncios en pantalla completa en el dispositivo infectado.

Vectores de distribución: Google Play & Co.

Lo más interesante de este troyano para Android es que estaba disponible para su descarga desde la tienda oficial, Google Play Store a finales de 2013 y 2014 aprovechando la popularidad de los juegos, tales como, Plants vs Zombies 2, Subway Surfer, Traffic Racer, Temple Run 2 Zombies , y Super Heroe Adventure y fueron subidos por los desarrolladores TopGame24h, TopGameHit y SHSH. El malware fue subido a Google Play el 24-30 de noviembre del 2013 y 22 de noviembre 2014.

Ejemplo de aplicación con troyano

Según MIXRANK, Plants vs Zombies 2 tenían más de 10.000 descargas antes de ser retirada. Por las mismas fechas Sistema Optimizer, Zombie Tsunami, Tom Cat Talk, Super Heroe Adventure, Classic Brick Game y las aplicaciones mencionadas anteriormente, estaban empaquetadas con la misma puerta trasera, ademas también fueron publicadas en varios mercados Android alternativos por los mismos desarrolladores.


La misma puerta trasera también se encontró en otras aplicaciones subidas por el desarrollador PRStudio (no prStudio) en los mercados alternativos de Android con algunos de ellos haciendo referencia a la tienda oficial de Google Play Store. Este desarrollador subió al menos otras cinco aplicaciones de troyanos *: Candy Crush o Jewel Crush, Racing Rivals, Super maria Journey, Zombie Highway Killer, Plants vs Zombies a varios mercados de Android de terceros. Todos estos juegos infectados están todavía disponibles para su descarga desde estos mercados. Las aplicaciones infectadas han sido descargadas miles de veces.

Por estas mismas razones sabemos que ningun sistema esta exento de propagar malware, como vimos recientemente, la App Store de Apple estuvo hospedando aplicaciones legitimas con malware, pero en casos como este, el usuario final es el filtro sobre instalar aplicaciones no confiables. Te recomendamos pasarte por el siguiente articulo y agudizar tu sentido de detección:

5 señales de que una aplicación podría ser peligrosa

Google quiere regresar a China y se prepara para aceptar la censura del país


genbeta.- Si haces memoria recordaras: en 2010, Google movió su ficha ante el gobierno de China dejando de censurar sus resultados de búsqueda y redirigiendo google.cn al dominio de Hong Kong. Duró muy poco, y desde ese entonces que los Android del país ya no llevan los servicios del gigante de Mountain View. Pero Google quiere que eso cambie, porque quiere traer de vuelta esos servicios a China.
Para eso, Google está dispuesta a cumplir con la ley de censura que el gobierno chino mantiene, bloqueando aquellas aplicaciones que se consideren "cuestionables". Mientras la compañía pueda recuperar el control de su plataforma móvil en un mercado tan grande, mejor.
Si esto se cumple, los desarrolladores chinos podrían vender aplicaciones Android fuera de China
Otra cosa que quiere hacer Google con este gesto es ayudar a que los desarrolladores chinos puedan vender sus aplicaciones en el resto del mundo, al mismo tiempo que facilita que los desarrolladores de cualquier país puedan entrar en el catálogo de China. Siempre que no sean censuradas por el gobierno, claro. Por cierto, esto también incluiría la plataforma Android Wear para impulsar los relojes inteligentes más recientes.

No queda mucho lugar a dudas: Google está viendo como el mercado de China da muchos beneficios, y quiere aprovecharlo al máximo pasando por el aro de la censura que impera en el país (como ya hacen muchas otras compañías). Pero hay que decir que cuanto más accesos haya para los desarrolladores, mejor.

Infecciones de Malware en los Dispositivos Android se han Reducido a la mitad en 2014

Android presentó su Estado de Seguridad de la Unión de 2014 y confirmó que el número de infecciones se ha reducido a la mitad en un año debido a las mejoras de Google.


Google confirmó que las infecciones de malware se han reducido a la mitad en un año debido a las actualizaciones de seguridad para la plataforma móvil Android.

El ingeniero de seguridad de Android Adrian Ludwig explicó en una entrada de blog que Google implementó un enfoque de múltiples capas para la seguridad móvil para la plataforma Android y los servicios que presta.
Además de las protecciones tradicionales como el cifrado y sandbox a aplicaciones, estas capas utilizan ambos sistemas automatizados y manuales de revisión para mantener el ecosistema a salvo de malware, estafas de phishing, fraude y el spam diariamente.", Escribió Ludwig.
El índice mundial general de las aplicaciones móviles potencialmente dañinas se redujo en casi un 50 por ciento en el 2014. Mantener seguros más de mil millones de dispositivos Android en todo el mundo es difícil, Google lo hace a través de Google Play "que lleva a cabo 200 millones de análisis de seguridad de los dispositivos por día", la compañía señala con orgullo que menos del uno por ciento de los dispositivos móviles tenía aplicaciones móviles potencialmente dañinas instaladas.
Android es erróneamente percibida como una plataforma vulnerable y estos datos destacan el increíble esfuerzo dedicado por Google para asegurar esta plataforma abierta.
Queremos asegurarnos de que Android es un lugar seguro, y este informe nos ha ayudado a echar un vistazo de que tal lo hicimos en el pasado año, y lo que todavía podemos mejorar ", dijo Ludwig
La situación es mejor si limitamos el análisis a la cantidad de usuarios que sólo instalan sus aplicaciones desde la tienda oficial Google Play, en este caso el tipo de aplicaciones potencialmente maliciosas era inferior a 0,15 por ciento.

Android emitió varias actualizaciones de seguridad el primer cuarto del 2014 y el ultimo del 2014, según el informe de más de 25.000 aplicaciones en Google Play se actualizan de acuerdo con las notificaciones de seguridad emitidas por Google Play.


Recientemente Google ha anunciado nuevas mejoras para su plataforma para ofrecer a los usuarios una experiencia positiva durante la búsqueda de aplicaciones móviles en la tienda oficial de Google Play. Las mejoras se ofrecerán a los desarrolladores y usuarios móviles.
"En 2015, ya hemos anunciado que estamos siendo aún más proactivos en el examen de las solicitudes de todos los tipos de violaciónes de política dentro de Google Play. Fuera de Google Play, también hemos aumentado nuestros esfuerzos para mejorar las protecciones para los dispositivos y las regiones de mayor riesgo específicamente ".
A continuación las principales conclusiones del informe:


  • Más de mil millones de dispositivos están protegidos con Google Play que lleva a cabo 200 millones de análisis de seguridad de los dispositivos por día.
  • Menos del 1% de los dispositivos Android tenían aplicacionjes potencialmente maliciosas (APM) instaladas en 2014. Menos del 0,15% de los dispositivos que sólo instalan desde Google Play tenian instalado una PHA.
  • El índice mundial general de aplicación potencialmente maliciosas (APM) instaladas disminuyó en casi un 50% entre Q1 y Q4 2014.
  • SafetyNet comprueba más de 400 millones de conexiones por día para los posibles problemas de SSL.
  • Socios de Android y Android respondieron a 79 problemas de seguridad detectados externamente, y más de 25.000 aplicaciones en Google Play se actualizan de acuerdo con las notificaciones de seguridad de Google Play. 

¿Por qué los teléfonos y tablets Android necesitan antivirus?



Los smartphones y tabletas ahora son tan poderosos como la computadora de escritorio de tres años o una laptop, es por eso que es tan importante asegurarse de que son seguros. Y esto es especialmente dirigido a los dispositivos Android. De hecho, se estima que el 97% de todo el malware móvil (ya sean aplicaciones falsas, virus y estafas) está en Android.

Pero, ¿cómo llega el malware a teléfono en el primer lugar? Aquí están las tres principales formas en que el malware puede introducirse en su dispositivo Android y cómo una aplicación de seguridad simple puede ayudar a mantenerte a salvo.
Instalación de aplicaciones no confiables

Sólo utilizar la Google Play Store (Tienda oficial de Google), u otra fuente de confianza para sus aplicaciones es el consejo mas básico e importante para todos los propietarios de dispositivos Android. Y es un buen consejo porque las tiendas siempre analizarán sus aplicaciones para garantizar que son seguras antes permitir a los usuarios descargarlas.

Sin embargo, Android también ofrece la posibilidad de descargar e instalar una aplicación directamente desde un sitio web - como un archivo con la extensión "APK" - siempre, por supuesto, que primero habilita la configuración de seguridad para permitir que "fuentes no confiables".

Un antivirus para android no sólo ayudar a detectar aplicaciones potencialmente maliciosos, sino que también le alertará a asegurarse de mantener la opción de seguridad "fuentes no confiables"  desactivada, excepto raras ocasiones en que es posible que tenga que habilitarla temporalmente.

Los enlaces web y navegación

No solo aplicaciones fraudulentas son la única amenaza. También estas en riesgo al navegar por sitios web desde su teléfono y la tableta Android. Y también está el inconveniente de perder o que tu dispositivo sea robado.

Navegar por sitios web desde dispositivos móviles es increíblemente conveniente para usted, y los estafadores. Mediante la explotación de vulnerabilidades conocidas, sobre todo en aquellos dispositivos Android mas desactualizados, sólo hacer clic en un enlace malicioso puede ser suficiente para causar estragos.

Por suerte, una buena aplicación antivirus que puede también analizar vínculos de exploración puede  proporcionar protección contra ataques de phishing y le ayudará a navegar de forma más segura.

Y cuando se trata de perder su teléfono Android para tabletas, la característica anti-robo le permitiría localizar de forma remota, y en caso de robo, borrar de forma remota su dispositivo para su tranquilidad.

Desafío de mantener actualizado

La capacidad para mantener su teléfono o tableta Android corriendo la versión mas nueva de Android con los últimos parches de seguridad depende de una serie de factores.
En primer lugar, el fabricante puede haber enviado su dispositivo con una versión modificada de Android para hacer que se comporte de manera diferente. Por ejemplo, si usted tiene un dispositivo de Samsung mediante la interfaz "TouchWiz", o un HTC con el aspecto y características "Sense".

En segundo lugar, si usted compró su teléfono o tableta a través de una compañía telefónica, hay una buena probabilidad de que vengan con algunas aplicaciones adicionales también.

Todas estas modificaciones, mientras que posiblemente añadan un poco de valor, retrasan el despliegue de parches de seguridad publicados por Google.

A menudo, usted tiene que esperar a que la compañía telefónica o el fabricante del dispositivo (o ambos) actualicen sus versiones modificadas de Android antes de obtener el beneficio.

Una buena aplicación AntiVirus puede ayudar a mantener su dispositivo seguro hasta que esas actualizaciones de seguridad lleguen, si es que lo hacen.

Fuente: AVG

¿Por qué los teléfonos y tablets Android necesitan antivirus?



Los smartphones y tabletas ahora son tan poderosos como la computadora de escritorio de tres años o una laptop, es por eso que es tan importante asegurarse de que son seguros. Y esto es especialmente dirigido a los dispositivos Android. De hecho, se estima que el 97% de todo el malware móvil (ya sean aplicaciones falsas, virus y estafas) está en Android.

Pero, ¿cómo llega el malware a teléfono en el primer lugar? Aquí están las tres principales formas en que el malware puede introducirse en su dispositivo Android y cómo una aplicación de seguridad simple puede ayudar a mantenerte a salvo.

Instalación de aplicaciones no confiables

Sólo utilizar la Google Play Store (Tienda oficial de Google), u otra fuente de confianza para sus aplicaciones es el consejo mas básico e importante para todos los propietarios de dispositivos Android. Y es un buen consejo porque las tiendas siempre analizarán sus aplicaciones para garantizar que son seguras antes permitir a los usuarios descargarlas.

Sin embargo, Android también ofrece la posibilidad de descargar e instalar una aplicación directamente desde un sitio web - como un archivo con la extensión "APK" - siempre, por supuesto, que primero habilita la configuración de seguridad para permitir que "fuentes no confiables".

Un antivirus para android no sólo ayudar a detectar aplicaciones potencialmente maliciosos, sino que también le alertará a asegurarse de mantener la opción de seguridad "fuentes no confiables"  desactivada, excepto raras ocasiones en que es posible que tenga que habilitarla temporalmente.
Los enlaces web y navegación

No solo aplicaciones fraudulentas son la única amenaza. También estas en riesgo al navegar por sitios web desde su teléfono y la tableta Android. Y también está el inconveniente de perder o que tu dispositivo sea robado.

Navegar por sitios web desde dispositivos móviles es increíblemente conveniente para usted, y los estafadores. Mediante la explotación de vulnerabilidades conocidas, sobre todo en aquellos dispositivos Android mas desactualizados, sólo hacer clic en un enlace malicioso puede ser suficiente para causar estragos.

Por suerte, una buena aplicación antivirus que puede también analizar vínculos de exploración puede  proporcionar protección contra ataques de phishing y le ayudará a navegar de forma más segura.

Y cuando se trata de perder su teléfono Android para tabletas, la característica anti-robo le permitiría localizar de forma remota, y en caso de robo, borrar de forma remota su dispositivo para su tranquilidad.

Desafío de mantener actualizado

La capacidad para mantener su teléfono o tableta Android corriendo la versión mas nueva de Android con los últimos parches de seguridad depende de una serie de factores.

En primer lugar, el fabricante puede haber enviado su dispositivo con una versión modificada de Android para hacer que se comporte de manera diferente. Por ejemplo, si usted tiene un dispositivo de Samsung mediante la interfaz "TouchWiz", o un HTC con el aspecto y características "Sense".

En segundo lugar, si usted compró su teléfono o tableta a través de una compañía telefónica, hay una buena probabilidad de que vengan con algunas aplicaciones adicionales también.

Todas estas modificaciones, mientras que posiblemente añadan un poco de valor, retrasan el despliegue de parches de seguridad publicados por Google.

A menudo, usted tiene que esperar a que la compañía telefónica o el fabricante del dispositivo (o ambos) actualicen sus versiones modificadas de Android antes de obtener el beneficio.

Una buena aplicación AntiVirus puede ayudar a mantener su dispositivo seguro hasta que esas actualizaciones de seguridad lleguen, si es que lo hacen.

Fuente: AVG
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular