HackingTeam ¡creadores de Troyanos para Android!

Sergi Mulà

Hace unos días, se estuvo filtrando información sobre la empresa HackingTeam, y por lo que parece entre toda esta información se han encontrado varios ficheros APK usados para infectarAndroid con troyanos. Un primer análisis en Tacyt ya muestra algunas relaciones interesantes entre aplicaciones legítimas, las filtradas esta vez, y otras que se filtraron el año pasado, entre otras curiosidades. Muchas de estas no habían salido a la luz hasta ahora, y no eran cazadas por la mayoría de antivirus hasta el momento mismo de la filtración. No es la primera vez que se conocen APKs infectados por esta «empresa». En el verano de 2014, ya se habló de aplicaciones de control remoto para Android, atribuidas a HackingTeam, y que se usaban para espiar dispositivos móviles.

MI CONSEJO PARA APLICACIONES QUE PODRÍAN ESTAR INFECTADAS POR HACKINGTEAM: NO DÉIS PERMISOS DE MÁS

Para explicarme, una aplicación sencilla como lo podría ser (por ejemplo) una linterna especial para el móvil, no necesita permisos (ni debería pedirtelos) para acceder a tus contactos, a tu gps o para grabar audio. Mucha gente instala aplicaciones en su móvil y acepta todos esos permisos sin saber lo que es. Si una aplicación te pide más permisos de los que realmente necesita… ¡sospecha! A continuación dejaré algunas imágenes de las aplicaciones que HackingTeam simulaba y estaban infectadas con el troyano, estas son algunas de las que se han encontrado:

hackingteam apks infectadas

Todas estas apps tienen como curiosidad la necesidad de pedir muchos más permisos de lo normal.Por otra parte,las que contienen el troyano de HackingTeam siempre contienen un enlace a Google Maps, se supone que para algún asunto de localización o posicionamiento de las víctimas. Cabe destacar queestas apps no están creadas por HackingTeam, este solo las usaba como plataforma para infectar los móviles con su troyano y disimular así la instalación del malware.

En Actualapp, como siempre, nos preocupamos por la seguridad de tu móvil, así que os recomendamos AppOps para Androiduna aplicación que te permite controlar los permisos de las apps instaladas en tu móvil, algo realmente útil mientras esperamos al nuevo Android M donde en principio esta opción vendrá de serie.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.