Según Symanctec, para cada una de estas aplicaciones maliciosas, el código ha sido injertado en la aplicación principal en un paquete llamado "apperhand". Cuando se ejecuta el paquete, un servicio con el mismo nombre se puede ver ejecutándose en un dispositivo comprometido. Otro signo de la infección es la presencia del icono de búsqueda arriba a la pantalla de inicio.
Bien, aunque Symantec ha sonado las alarmas, hay razones para matizar su anuncio y no entregarnos al pánico.
Lookout, una compañía en el campo de la seguridad de Android afirma que la aplicación en cuestión no es malware, y que el mencionado paquete Apperhand es de hecho un componente de publicidad legítimo aunque agresivo. Este es parte de un SDK de publicidad que es una modificación menor de la plataforma "ChoopCheec" también denominada "Plankton", mismo SDK que fue el centro de la polémica sobre privacidad en junio del 2011.
Personalmente creo que cualquier componente que exponga la seguridad y privacidad de un smartphone es un componente que debe evitarse, en un riesgo de seguridad que uno no puede dejar de considerar. Creados deliberadamente o no para permitir un ingreso no autorizado al móvil, los componentes Android.Counterclank y Android.Tonclank, son puertas abiertas a intrusiones, como tales deben evitarse.
Adjunto la lista de Symantec de aplicaciones riesgosas, deben evitarse estas y otras similares:
Publisher | Malicious App Title | Category |
---|
iApps7 Inc | Counter Elite Force | Arcade & Action |
iApps7 Inc | Counter Strike Ground Force | Arcade & Action |
iApps7 Inc | CounterStrike Hit Enemy | Arcade & Action |
iApps7 Inc | Heart Live Wallpaper | Entertainment |
iApps7 Inc | Hit Counter Terrorist | Arcade & Action |
iApps7 Inc | Stripper Touch girl | Entertainment |
Ogre Games | Balloon Game | Sports Games |
Ogre Games | Deal & Be Millionaire | Sports Games |
Ogre Games | Wild Man | Arcade & Action |
redmicapps | Pretty women lingerie puzzle | Photography |
redmicapps | Sexy Girls Photo Game | Lifestyle |
redmicapps | Sexy Girls Puzzle | Brain & Puzzle |
redmicapps | Sexy Women Puzzle | Brain & Puzzle
|
Enlaces a sitios | | |
Access Computer and Internet Security Network offers information and articles on computer security in relation to PKI, PGP, firewalls, IPSEC, and more. Idioma: English / English | Attrition computer security site dedicated to the collection, disemination, and distribution of information about the industry for anyone interested in the subject. Idioma: English / English |
Chalk Talk-Security deals with risk of virus and intruders. Idioma: English / English | CNN.com: Insurgency on the Net survey of hacking and computer security from CNN. Idioma: English / English |
Data Recovery Service By Geeksnerds UK Hard disk drive image creation software utility to clone, image, mirror, copy and backup hard disk drive or partition Idioma: English / English | Default Login / PW Database offering a database of default logins and passwords to common networked devices. Idioma: English / English |
Electronic Frontiers Georgia offers privacy and anonymity information and downloads. Idioma: English / English | Ezkracho Team Textos, noticias y programas sobre seguridad e inseguridad inform�tica. Idioma: Espa�ol / Spanish; Castilian |
How Electronic Encryption Works & How It Will Change Your Business discusses the business use of encryption, with the possible failure modes highlighted. Idioma: English / English | Image Protection Resources discusses the pros and cons with many image protection techniques on the Internet and gives advice. Idioma: English / English |
|