Encuentran un troyano para Android en tiendas de aplicaciones de China

BD.HongTouTou.A y BD.HongTouTou.B, son las dos últimas variantes del malware para Android que se están distribuyendo a través de aplicaciones para el sistema operativo de Google colocadas en tiendas de aplicaciones y foros chinos.

El malware se ha encontrado en juegos como RoboDefense, pero es importante destacar que la versión original de los programas afectados, disponibles en el Android Market oficial, no están contaminados con el malware.

Entre otras cosas el malware es capaz de escribir en dispositivos de almacenamiento externo, obtener información de la red, hacer que el terminal se encienda o se apague o conectarse a las redes 3G.

Cuando la aplicación que aloja a HongTouTou se inicia, envía datos cifrados con información sobre el terminal a un host remoto. Después, el malware recibe un conjunto de objetivos para el motor de búsqueda así como una serie de palabras clave, que utiliza para emular una serie de peticiones de búsqueda. El malware también simula ver los resultados de las búsquedas y hace click en resultados concretos. Pero lo cierto es que el virus es capaz de analizar la información privada del usuario utilizando palabras clave. El malware también tiene la capacidad de supervisar las conversaciones SMS e insertar palabras clave específicas en la conversación.

La empresa de seguridad Lookout, dedicada a la protección de smartphones, ha identificado 14 muestras de HongTouTou en diversas aplicaciones para Android. Una investigación realizada en dos tiendas de aplicaciones para el sistema operativo de Google situadas en China y que se ofrecen como alternativa a Android Market, puso de manifiesto que el 11% de las aplicaciones estaban contaminadas con el malware.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

9 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

10 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

11 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

11 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

12 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

13 horas ago