Encuentran un troyano para Android en tiendas de aplicaciones de China

Se ha descubierto un nuevo troyano para Android que se está distribuyendo a través de alternativas chinas al Android Market.

BD.HongTouTou.A y BD.HongTouTou.B, son las dos últimas variantes del malware para Android que se están distribuyendo a través de aplicaciones para el sistema operativo de Google colocadas en tiendas de aplicaciones y foros chinos.

El malware se ha encontrado en juegos como RoboDefense, pero es importante destacar que la versión original de los programas afectados, disponibles en el Android Market oficial, no están contaminados con el malware.

Entre otras cosas el malware es capaz de escribir en dispositivos de almacenamiento externo, obtener información de la red, hacer que el terminal se encienda o se apague o conectarse a las redes 3G.

Cuando la aplicación que aloja a HongTouTou se inicia, envía datos cifrados con información sobre el terminal a un host remoto. Después, el malware recibe un conjunto de objetivos para el motor de búsqueda así como una serie de palabras clave, que utiliza para emular una serie de peticiones de búsqueda. El malware también simula ver los resultados de las búsquedas y hace click en resultados concretos. Pero lo cierto es que el virus es capaz de analizar la información privada del usuario utilizando palabras clave. El malware también tiene la capacidad de supervisar las conversaciones SMS e insertar palabras clave específicas en la conversación.

La empresa de seguridad Lookout, dedicada a la protección de smartphones, ha identificado 14 muestras de HongTouTou en diversas aplicaciones para Android. Una investigación realizada en dos tiendas de aplicaciones para el sistema operativo de Google situadas en China y que se ofrecen como alternativa a Android Market, puso de manifiesto que el 11% de las aplicaciones estaban contaminadas con el malware.