MIE, 23 / ABR / 2014

Radiografía de un troyano

El ecosistema del malware móvil está en un punto crítico: cada año hay más aplicaciones maliciosas, que pueden convertir a teléfonos y tablets en verdaderos zombies digitales.

Android está en el centro de los ataques de malware gracias a su enorme popularidad. El sistema operativo de Google mantiene más del 80% del mercado mundial del dispositivo, por lo que resulta lógico que los autores de malware decidan concentrarse en esta plataforma. Tanto usuarios como empresas deben estar a la altura de las nuevas reglas de juego: utilizar un dispositivo móvil sin una solución de seguridad implica un riesgo muy importante para la integridad del equipo y la información que contiene.

Todos contra Google

Según datos de F-Secure, a finales de 2013 se encontraron 252 nuevos virus para Android, 7 para Symbian, y ninguno para iOS o Windows Phone. Los troyanos son el arma de moda, en tanto pueden robar la información presente en el dispositivo y enviarla a servidores remotos. Una variante implica utilizar el dispositivo para enviar SMS a canales pagos, acción que pocas veces puede ser detectada con éxito. En y estos casos, la dificultad está en que los desarrolladores lanzan nuevas y mejoradas versiones de su malware a lo largo del año.

El resto de los problemas tienen que ver con aplicaciones indeseadas, que se instalan sin el consentimiento del usuario, algo común en otros entornos (como Windows).

Troyanizando aplicaciones

El reporte de F-secure permite conocer algunas de las técnicas que utilizan los desarrolladores para insertar malware en las aplicaciones móviles. Lo preocupante es que insertar un troyano en una app legítima es cada vez más sencillo, en tanto existen herramientas que automatizan el proceso. Estos programas de asistencia se conoce como APK binder: compilan el código malicioso de malware como AndroRAT para troyanizar otras piezas de software. Una vez que AndroRAT está en el equipo, el atacante puede controlar el sistema operativo a gusto, hacer llamadas, enviar SMS, activar la cámara y el micrófono, y hasta acceder a los archivos almacenados.

Más información en la edición impresa
En la nota completa analizamos ejemplos concretos de malware para Android, el sistema operativo móvil más utilizado de la actualidad. Conocemos el caso Pincer y la vulnerabilidad MasterKey, entre otros problemas conocidos de la plataforma de Google.

No te pierdas ninguna edición de PHONE, la revista líder en movilidad empresarial.

¡Accede a USERSHOP y suscribite ahora!

Próximas ediciones:

  • PHONE 33 – Mayo: Marketing Móvil.
    Presentamos soluciones para potenciar los negocios en base a la promoción móvil.
  • PHONE 34 – Junio: Cloud.
    El arcoiris de servicios y propuestas para que nuestra empresa se suba a la nube.
  • PHONE 35 – Julio – Apps corporativas
    Cómo debe ser una app exitosa. Los consejos de los especialistas del desarrollo móvil.
¡Comparte esta noticia!