El malware SMS de tarificación adicional sobrevivido en Google Play para semana
Basado en la imagen de Symantec
Un poco desagradable de malware conocido como Android.Dropdialer se ha escondido en Google Play desde el 24 de junio y ha logrado generar algún lugar entre 50.000 y 100.000 descargas. El malware se oculta dentro de dos juegos de "Super Mario Bros." y "GTA 3 Moscow City". El malware fue descubierto por Symantec y fue retirado de la tienda Juego una vez que Google haya sido notificado.
El malware se las arregló para no ser detectados por mucho tiempo debido a que los componentes maliciosos donde descargan por separado, de una cuenta de Dropbox, y no forman parte del paquete original enviado a Google Play. "Lo más interesante de este troyano es el hecho de que la amenaza logró mantenerse en Google Play desde hace mucho tiempo, marcando algunas cifras de descarga graves antes de ser descubierto. Nuestra sospecha es que esto era probablemente debido a la carga a distancia empleada por este troyano ", escribió Irfan Asrar de Symantec.
La carga útil a distancia, conocido como 'Activator.apk', envía SMS mensajes a un número de tarificación adicional en Europa del Este. Una vez que el mensaje fue enviado, Activador pide al usuario desinstalar sí. Esto fue claramente un truco para hacer que el usuario piensa que el Activador de alguna manera ha registrado el juego y desinstala en sí fue una vez hecho su trabajo. Este fue, por supuesto, en parte verdad, pero, en lugar de activar el juego, se envió el costoso SMS.
Desafortunadamente, este es un ejemplo real mundo de cómo un escritor de malware puede engañar a Google (y su probador anti-malware conocido como gorila). Además, el software anti-virus en el dispositivo Android no habría ayudado demasiado, ya que el malware era previamente desconocida y, como tal, cualquier software de seguridad instalado no detectar su presencia.
La clave para permanecer segura es siempre verifique los permisos. El paquete Activador habría tenido que pedir específicamente el permiso para enviar mensajes SMS cuando se instaló. Esto siempre debe ser una advertencia para los usuarios de Android. Juegos no necesitan enviar mensajes SMS, ni hacer ningún registro o activación de aplicaciones que posteriormente intentan instalar.
¡Estar atentos!