23 August, 2011

Android el más usado y el más vulnerable; aparece nuevo malware

Por
Email | ¿Desea imprimir? Regístrese ahora

La firma de seguridad informática, McAfee afirmó en su informe de amenazas del segundo trimestre del año, que la cantidad de software malicioso que existe contra los dispositivos móviles Android ha crecido 76%, en comparación con los primeros tres meses del año.

En el reporte se dio a conocer que tan sólo en el primer trimestre del año se encontraron 12 millones de códigos maliciosos distintos para la plataforma móvil, lo que lo coloca muy por arriba del sistema operativo que le sigue, Java ME.

“En general los ataques son cada vez más sofisticados e invisibles, lo que sugiere que podríamos encontrarnos con amenazas que pasen desapercibidos durante largos periodos de tiempo”, dijo Vincent Weafer, vicepresidente senior de McAfee.

Hace unos días Xuxian Jiang, profesor asistente de la Universidad Estatal de Carolina del Norte, junto con su equipo de trabajo, descubrió un nuevo malware de alto riesgo denominado “GingerMaster”, el primer software malicioso capaz de explotar la raíz del sistema operativo Android 2.3 Gingerbread.

El malware GingerMaster es empaquetado en una aplicación legítima que se vende en una tienda china alternativa de Android, sin embargo es perfectamente capaz de expandirse globalmente.

La aplicación llamada “Beauty of the day” supuestamente manda día con día la fotografía de una modelo o celebridad, pero alternamente a la instalación de la app, se lanza un servicio en segundo plano que recoge diversos datos del usuario como los números de: teléfono, tarjeta SIM, IMEI, IMSI, resolución de pantalla, la hora local, entre otros.

Para evitar este tipo de ataques el profesor Jiang recomienda las siguientes medidas de seguridad:

  • Descargar las aplicaciones directamente del Android Market, que provengan de firmas de renombre y confianza, siempre revisar las calificaciones y la información del desarrollador.
  • Revisar los permisos de la aplicación antes de instalarla y asegurarse de sentirse cómodo con los datos a los cuales va a acceder.
  • Estar atentos a cualquier comportamiento inusual del dispositivo móvil y asegurarse que se está al día con el software de seguridad instalado.