
En mรกs de una ocasiรณn hemos informado sobre problemas de seguridad en la plataforma Android. Problemas que estaban asociados a alguna aplicaciรณn infectada con virus, troyanos y demรกs tipos de malware y que, por desgracia, se encontraban disponibles en el mercado de aplicaciones Google Play. Pues este caso no es una excepciรณn. De nuevo se han descubierto aplicaciones daรฑinas alojadas en esta plataforma sin que fuesen detectadas por los controles de seguridad de Google.
Concretamente se trata de un troyano conocido como Android.Dropdialer, que tenรญยญa la misiรณn de enviar mensaje de texto a costosos nรบmeros de telรฉfono de Europa del Este. La clave estรก en que este virus ha permanecido en activo durante dos semanas sin ser descubierto. Algo que nos lleva a plantearnos si los controles de seguridad de Google Play son realmente fiables. Tras este periodo, la compaรฑรญยญa de seguridad Symantec ha sido quien ha dado la voz de alarma sobre las aplicaciones que contenรญยญan este troyano.

ยกSUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un รบnico e-mail con el resumen de las noticias a +4.000 suscriptores.
Resulta curioso que, para conseguir un mayor nรบmero de descargar y, por tanto, de telรฉfonos desde los que mandar mensajes de texto bastante costosos, utilizases dos aplicaciones con tรญยญtulos de juegos muy famosos. En concreto se trataba de Super Mario Bros., el incombustible personaje estrella de Nintendo, y de GTA 3 Moscow City, conocida saga de gangsters, coches y ciudades por donde moverse libremente. Sin embargo, el contenido de estas aplicaciones era bien distinto.
Con ello, segรบn informa un experto de Symantec, las aplicaciones consiguieron un rango de entre 50.000 y 100.000 descargas. Todo ello sin que Bouncer, el guardaespaldas de Google Play, descubriese algo. Y es que, parece ser que Google tiene sus puntos dรฉbiles. Segรบn se ha investigado, este troyano habrรญยญa saltado las protecciones de Google al contar con un paquete de datos remoto. Asรญยญ, la aplicaciรณn estarรญยญa limpia hasta el momento de iniciarla por primera vez, cuando pedirรญยญa al usuario la descarga de un paquete extra con el que se activarรญยญa el virus.

Pero no es la primera vez que se descubre un fallo en la seguridad de Google Play. A principios de junio, un par de desarrolladores y expertos en seguridad llamados Jon Oberheide y Charlie Miller plantearon un reto a Google Bouncer para demostrar su vulnerabilidad. Segรบn parece, esta especie de guardaespaldas es un programa que prueba las aplicaciones antes de publicarlas en Google Play. Esta prueba consiste en utilizar la aplicaciรณn en un entorno seguro. Si no se detecta nada fuera de lo normal, la aplicaciรณn estรก lista para utilizarse, mientras que, si hay algo raro, se realiza una prueba manual. Pues bien, estos desarrolladores diseรฑaron un virus que detectase cuรกndo era analizado por Bouncer para permanecer encubierto y comenzar su actividad cuando se instala en un dispositivo normal. La prueba fue un รฉxito y sirviรณ para descubrir que Google Play no es una fortaleza inexpugnable.
A pesar de estos datos, los usuarios de dispositivos con Android no han de vivir con miedo. Existen aplicaciones antivirus y ciertas precauciones a tener en cuenta que pueden evitar las aplicaciones infectadas. Lo mรกs seguro es desconfiar de las aplicaciones que prometen demasiado o cuyos permisos para funcionar en nuestro terminal son abusivos. Tambiรฉn es buena idea investigar si el desarrollador de una aplicaciรณn es conocido o cuenta con comentarios positivos de otros usuarios.




