Send to Kindle

Unas 58 aplicaciones fueron eliminadas del Mercado de Android después Google descubriera que contenían un malware llamado DroidDream, el cual básicamente le hacía un root (es decir obtenía control administrativo total sobre el teléfono) y lo usaba para robar datos de los dispositivos. Google estima que unos 260,000 usuarios resultaron infectados, a los cuales Google les mandó un correo indicándoles que de acuerdo con sus registros cada uno de ellos había bajado una aplicación infectada, y que saldría un parche para la aplicación Android Market que eliminaría este problema. Debido a este problema, Google dice que pondrá en práctica varias medidas para prevenir este problema y que están trabajando con sus distintos partners para solucionar situaciones similares.

DreamDroid más a fondo

Hasta ahora el verdadero propósito de DreamDroid no está claro del todo, y los que han podido analizarlo concluyeron que el malware juntaba cierta información del dispositivo solamente, como ID de producto, partner, IMSI, IMEI, modelo y otros más, así como detalles del Mercado de Android como calificaciones, comentarios, estados de instalación y otros. Sin embargo, otros como el sitio Read Write Web afirman que la verdadera intención de DroidDream era crear una botnet móvil, es decir, pequeños zombies Android. Por ahora, no lo sabemos con certeza, pero no parece nada descabellado pensar en una botnet de móviles, dada la cantidad de handsets que hay en el mercado.

Las acciones correctivas de Google

Google ya dijo que tomará medidas para prevenir esto; sin embargo, de acuerdo con gente que sabe de los planes de Google dicen que no habrá una mediación al estilo de Apple; es decir, Google no revisará a fondo las aplicaciones antes de meterlas en su mercado. Esto quiere decir que muy probablemente Google se meta cuando ya hayan problemas, y no precisamente para prevenirlos, es decir, el clásico “bomberazo.”

El killswitch de Android

Google puso en uso un killswitch, una señal remota que le indica acciones a sus dispositivos Android; en este caso, fue para eliminar las aplicaciones infectadas; cabe mencionar que esto no es nuevo y ya lo hizo con anterioridad.

Lista de aplicaciones infectadas

Esta es la lista completa de aplicaciones infectadas, tomada del blog de Lookout Security:

Del desarrollador “Myournet”:

  • Falling Down
  • Super Guitar Solo
  • Super History Eraser
  • Photo Editor
  • Super Ringtone Maker
  • Super Sex Positions
  • Hot Sexy Videos
  • Chess
  • 下坠滚球_Falldown
  • Hilton Sex Sound
  • Screaming Sexy Japanese Girls
  • Falling Ball Dodge
  • Scientific Calculator
  • Dice Roller
  • 躲避弹球
  • Advanced Currency Converter
  • App Uninstaller
  • 几何战机_PewPew
  • Funny Paint
  • Spider Man
  • 蜘蛛侠

Del desarrollador “Kingmall2010″:

  • Bowling Time
  • Advanced Barcode Scanner
  • Supre Bluetooth Transfer
  • Task Killer Pro
  • Music Box
  • Sexy Girls: Japanese
  • Sexy Legs
  • Advanced File Manager
  • Magic Strobe Light
  • 致命绝色美腿
  • 墨水坦克Panzer Panic
  • 裸奔先生Mr. Runner
  • 软件强力卸载
  • Advanced App to SD
  • Super Stopwatch & Timer
  • Advanced Compass Leveler
  • Best password safe
  • 掷骰子
  • 多彩绘画

Del desarrollador “we20090202″:

  • Finger Race
  • Piano
  • Bubble Shoot
  • Advanced Sound Manager
  • Magic Hypnotic Spiral
  • Funny Face
  • Color Blindness Test
  • Tie a Tie
  • Quick Notes
  • Basketball Shot Now
  • Quick Delete Contacts
  • Omok Five in a Row
  • Super Sexy Ringtones
  • 大家来找茬
  • 桌上曲棍球
  • 投篮高手

Si estás infectado…

De acuerdo con Google, cualquiera con un dispositivo infectado recibirá un correo de [email protected] para la noche del martes 8 de marzo; como se mencionó antes, también se instalará una actualización de seguridad llamada “Android Market Security Tool March 2011,” y esta actualización deshará todo lo que corrompió el malware.

Palabras finales

Si bien esto es una muestra de los peligros de la fragmentación de Android, lo es más de lo perezosos que son los vendedores al tardar tanto en actualizar los handsets. Un problema hoy en día es que los teléfonos vienen con una versión, y siéntate a esperar que los actualicen: no tengo una cifra exacta, pero supongo que al menos un 70% de los modelos no se actualizan jamás a una versión semi-decente de Android. Ojalá tomen nota de esto, y que de alguna forma Google los force a tomar cartas en el asunto.

Send to Kindle
Tagged with:
 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>