Un virus se hace pasar por Gmail para robar información en Android

Navegando por la red

Un virus se hace pasar por Gmail para robar información en Android

El malware nunca duerme. Que se lo digan a Android, que ahora se enfrenta a un nuevo virus, denominado DDSpy que, gracias a su aspecto de aplicación de correo electrónico como Gmail, roba información que envía a los ciberdelincuentes, según advierten DailyTech y Security Research.

Este nuevo software malicioso tienen debilidad por la plataforma del androide verde, que ya ha demostrado tener unas protecciones, en general, más endebles que las de sus competidores.

El DDSpy está configurado para ocultarse en la lista de aplicaciones, donde espera la recepción de comandos como ‘Boot_completed’, ‘SMS_Received’ y ‘Phone_State’ desde un servidor remoto vía SMS. Una vez recibidas estas órdenes, el virus comienza a recabar el historial de mensajes de texto, registro de llamadas y archivos de voz.

Discrimina qué información roba, y registra las conversaciones cuando detecta llamadas salientes y almacena los archivos resultantes en SDCard/DCIM/.thumbnails/directory, desde donde los envía a los creadores del malware, mediante un modo codificado por defecto que traspasa la información a un mail a una hora concreta cada día.

Una vez más, se recomienda a los usuarios que instalen sólo aplicaciones procedentes de mercados de confianza y que no acepten las procedentes de fuentes desconocidas.

http://research.nq.com/?p=496

Más información