El troyano más sofisticado de Android analizado al milímetro: características y





Las amenazas contra Android parece que siguen desarrollándose y atacando a la plataforma. En este caso ya sabéis que el malware se mueve hacia donde esté el dinero, y eso convierte a Android en objetivo teniendo en cuenta que es una de las plataformas con más usuarios a nivel global (eso si no llega a ser la mayor).

Aunque cuestione mucho el verdadero significado del malware en Android, hoy es noticia porque se ha encontrado el troyano más sofisticado para Android hasta ahora. La pista nos viene de Securelist (Kaspersky, para ser exactos), donde han analizado una aplicación que contenía el citado malware, además del troyano en profundidad.

Bautizado con el nombre de Backdoor.AndroidOS.Obad.a., con un código totalmente encriptado y muy complejo, resulta ser un troyano con capacidad para enviar y recibir SMS, descargar, instalar y enviar vía WiFi o Bluetooth archivos (suponemos que maliciosos) y usar comandos en la consola de forma remota. Además está hecho para hacer la vida imposible a los expertos: usa vulnerabilidades de todo tipo: desde no cumplir con las normativas de Google en el AndroidManifest.xml (no en el sentido de que los permisos no aparezcan, sino en el sentido de que hace imposible usar análisis dinámicos) hasta permanecer oculta en la lista de Administradores del Dispositivo, cosa mucho más grave.



Su funcionamiento de cara al usuario es bastante sencillo porque, simplemente, casi no existe: funciona en segundo plano y no tiene ningún tipo de interfaz visual. En lo único en lo que participa el usuario es en instalar la aplicación (con sus consiguientes permisos muy cuestionables, como podéis ver en la captura) y en conceder permisos de administrador del sistema, cosa que solicita bajo el nombre de System nada más ser instalada. El problema aquí es que, gracias a la vulnerabilidad antes mencionada, al tener esos permisos no se puede borrar y no aparece entre los Administradores de Dispositivo, por lo que virtualmente seguiría así indefinidamente.

Aunque tampoco desaprovecha el permiso de bloquear la pantalla concedido antes: al ser Administrador del Dispositivo puede mantener bloqueada la pantalla hasta un máximo de 10 segundos. Teniendo en cuenta que esto ocurre cada vez que establece una conexión vía WiFi y Bluetooth, lo que hace es aprovechar ese tiempo para no ser descubierta y transmitir el mismo troyano a dispositivos cercanos.  Y por otra parte, el programa también intenta obtener permisos Root usando “su id” en la consola.


Por otra parte, también se comunica con los administradores del malware, empezando por enviar la información obtenida con ese “su id” si ha tenido éxito. Además, una vez se ha ejecutado por primera vez envía toda esta información:

Dirección MAC del Bluetooth
Nombre de la operadora
Número de teléfono
IMEI
Balance de la cuenta del usuario
Si se han obtenido permisos de administrador del dispositivo o no
Hora local
Toda esta información se envía de forma encriptada a un servidor situado en el dominio web androfox.com (caído a la hora de publicar este artículo, podéis consultar la versión en la caché de Google aquí), y la operación se repite cada vez que realiza una conexión. Además, el dispositivo recibe una tabla con números de teléfono premium junto a sus prefijos a los que enviar mensajes, una lista de tareas y una lista de servidores pertenecientes a una Botnet. Esta lista se va actualizando según se van haciendo conexiones al servidor, y a partir de esas actualizaciones que contienen la acción a realizar, la hora a la que hacerlo y una serie de parámetros, puede ejecutar las siguientes acciones:

Enviar mensajes conteniendo texto y números, además de eliminar las respuestas
Realizar un PING
Usar USSD para acceder al “monedero” del usuario
Actuar como servidor Proxy
Conectar a una URL específica
Descargar e instalar aplicaciones provenientes del servidor
Enviar una lista de aplicaciones instaladas al servidor, además de información específica sobre cada una
Enviar los datos personales del usuario al servidor
Ejecutar comandos en la consola a distancia
Enviar un archivo a todos los dispositivos detectados vía Bluetooth
Además, los creadores del troyano también pueden enviar mensajes de texto que el malware buscará en todos los mensajes entrantes (buscando en concreto las extensiones que dictaminan sus acciones) para controlar remotamente el funcionamiento del malware.


Todo el código está encriptado, y hay que desencriptar antes para poder analizarlo

Sin embargo, y a pesar de sus capacidades, Backdoor.AndroidOS.Obad.a no está para nada extendido: después de un rastreo de tres días llevado a cabo en base a los datos de Kaspersky Security Network, no consiguió infectar más de un 0.15% de dispositivos en todos sus intentos realizados. Por otra parte, Roman Unuchek añade que este malware está mucho más cerca de uno diseñado para Windows que uno diseñado para Android debido a su complejidad y al uso de tantas vulnerabilidades desconocidas hasta ahora, lo cual indica que el malware para Android se está desarrollando más deprisa de lo que esperábamos. De todas formas os recomiendo leer su artículo entero, lleno de información técnica sobre el troyano y los métodos que emplea para funcionar.

Llegados a este punto, toca hacer un breve resumen de lo expuesto hasta ahora: un malware para Android tremendamente avanzado y que, aprovechandose del desconocimiento del usuario y de unas cuantas vulnerabilidades, consigue hacerse dueño y señor del dispositivo para conseguir sus propósitos y permanecer oculto a ojos del usuario. Su impacto es muy alto debido a las capacidades que tiene, aunque por suerte no ha conseguido extenderse mucho



Como soluciones para este problema, tenemos por ejemplo que las soluciones de seguridad de Kaspersky para Android ya detectan este malware e impiden su instalación, aunque personalmente creo que la solución pasa por solucionar el problema situado entre la pantalla y la silla: no es de sentido común ni instalar una aplicación que pida todos esos permisos de buenas a primeras (y menos con un nombre tan “intentemos parecer algo del teléfono”) ni mucho menos darle acceso a los privilegios de ser Administrador del Dispositivo.

La solución es concienciar de verdad a los usuarios con los permisos, cosa en la que hay un gran avance hoy en día (aunque parece seguir siendo insuficiente viendo ataques como estos), y dejar atrás malas costumbres como el Síndrome Windows (Continuar x veces, Acepto los Términos y Condiciones de Usuario, continuar y veces e instalar, todo ello son leer absolutamente nada). Y nunca está de más recordar unos cuantos consejos con los que podremos mantener a nuestro Android completamente seguro de las amenazas:

Protege tu Android de accesos no autorizados con un método de seguridad como Face Unlock, un patrón de desbloqueo o una contraseña.
Descargar aplicaciones de los canales oficiales y contrastados, como Play Store o Amazon AppStore, por citar dos ejemplos. Desconfía de las demás fuentes.
¿Que reputación tiene el desarrollador? ¿Y la aplicación? Comprueba todo esto antes de descargar cualquier app
Importante: mira los permisos de cada aplicación dos veces antes de instalar, y si no estas seguro no la instales. No es razonable que un juego cualquiera nos pida permiso para enviar y recibir SMS u otros permisos que le permitan acceder al sistema de una forma más profunda, por ejemplo.
Una suite de seguridad es opcional o incluso completamente inútil: esto funciona a gusto del usuario (por ejemplo, como podréis deducir a partir del artículo, no me gustan y las desaconsejo). Eso sí, aquí apartamos a un lado las aplicaciones que cumplen la función de localizar nuestro teléfono y etcétera como Cerberus o AndroidLost.
Y el más importante de todos: Sentido común. Con esto no necesitamos más medidas de seguridad.



Fuente

Las gafas Android, en manos vascas



La empresa vizcaína Sherpa, encabezada por Xabier Uribe-Etxebarria, desarrolla el primer software que permitirá usar este visor a través de comandos de voz
El anuncio se ha producido en la primera edición de la Sherpa Summit, una cumbre internacional que ha reunido a los principales líderes en Internet y móv

http://www.elmundo.es/elmundo/2013/05/23/paisvasco/1369325378.html

Google lanzó Hangouts, su nueva app de mensajería unificada

El nuevo servicio permite realizar llamadas de video además de conversaciones por chat. Se podrá utilizar tanto en Android como en iOS.

El campo de la mensajería parece ser el terreno en el que todas las empresas de tecnología quieren triunfar. Google anunció el lanzamiento de Hangouts, su aplicación de mensajería  que unifica todos los servicios anteriores de la empresa, desde Google Talk al servicio de videollamadas con el mismo nombre de la nueva app.



La nueva aplicación apunta a competir dentro del mercado de servicios de mensajería ofreciendo funcionalidades similares a otros productos. De hecho, destaca las conversaciones primero y a los contactos en una opción secundaria, de manera similar a WhatsApp.

A diferencia de otros servicios como Facebook Messenger o mismo WhatsApp, cualquier conversación se puede volver un video.

En el día de ayer, BlackBerry también dio un paso en este ámbito. La empresa lanzó BlackBerry Messenger para Android y iOS.


Pd: Es curioso, como google aprovecha todo, creo que hara 2 dias en gmail , pero hablo de pc, me salian unas cositas que les dije que si, que se ve ahora los contactos para chatear de otra forma, y se usaba la misma palabra.

Hangouts, de hecho encima de los contactos sale, eso de Nuevo H.

Si es que como dice mi esposa, hijo, no tienes ni puta idea de ingles.

Android sigue siendo el número 1 en ventas en 2013




El sistema operativo de Google sigue dominando el mercado de los smartphones, también en 2013. Según la empresa de análisis Gartner, en este primer cuatrimestre de 2013 el 75% de los teléfonos inteligentes que se vendieron en todo el mundo llevaban el sistema operativo Android. Muy lejos queda todavía iOS, que tuvo una cuota de mercado en el primer tramo del año del 18%.

Gartner ha publicado su análisis del mercado de los teléfonos móviles en el primer cuatrimestre del año. La verdad es que es muy interesante analizar el crecimiento o la caída  que van teniendo algunos sistemas operativos y así poder hacernos una idea de quien dominará en el futuro. A corto plazo parece que Android lleva una ventaja demasiado grande respecto al resto como para que alguien le pueda hacer frente en poco tiempo. En estos primeros 4 meses del año se vendieron 156 millones de Android de un total de 210 millones de smartphones vendidos en todo el mundo. Lo que hace que ahora mismo Google tenga un 74,4 % de share.

En segunda posición se encuentra iOS, que vendió más de 38 millones de iPhones, teniendo una cuota del 18,2%. A mucha más distancia se sitúa Blackberry, con un 3% de cuota de mercado, y a solo 1 décima, con un 2,9% se sitúa Microsoft con sus Windows Phone.


Android y WP los únicos que crecen
En relación al año pasado, los únicos que tienen mayor porcentaje de cuota de mercado son Android y Windows Phone, los demás bajan. Apple, por ejemplo, a pesar de vender casi 5 millones más de terminales que en el mismo trimestre del año pasado baja su cuota de mercado en más de 4 puntos.

Aunque hay caídas mayores. Symbian, por ejemplo, prácticamente ha desparecido del mercado en solo un año. Si en 2012 su cuota era de un 8,5% ahora únicamente el 0.6% de los terminales vendidos llevan el sistema operativo de Nokia. RIM también cae, pero menos incluso que Apple.

Las causas de este crecimiento y estas caídas son variadas. Aunque con un análisis superficial también se pueden sacar algunas conclusiones interesantes. Apple sigue perdiendo cuota de mercado a pesar de su crecimiento debido a que sus terminales son únicamente de alta gama. De hecho, económicamente les sigue yendo de maravilla con esta política. Veremos si en un futuro apuestan por las gamas medias, aunque sería un cambio radical respecto a lo hecho hasta ahora.

RIM sin embargo ha perdido tirón de manera rotunda. Quizá ha llegado tarde al mundo de los móviles sin teclado físico. Microsoft por su parte ha apostado muy fuerte con Nokia como socio principal y eso ha hecho que la cuota de Windows Phone haya subido y a la vez que Symbian prácticamente haya desaparecido. Estos números demuestran que WP puede convertirse, en breve, en la tercera fuerza mundial de los sistema operativos para móviles superando a Blackberry.



Fuente

Android Book, ¿otra de las novedades que veremos en Google I/O?




Samsung está preparando el que será el primer Android Book, es decir, un portátil que trabajará sobre Android 4.3 y por tanto nos encontramos ante un híbrido económico que puede trabajar como tablet o portátil sobre el sistema operativo móvil de Google con chips x86 en lugar de ARM.

Una presencia, la de Android en PCs, que no será nueva pero que hasta ahora ha pasado sin pena ni gloria. Por el bajo nivel hardware de los equipos (poco menos que un netbook) y por la falta de optimización del sistema para computadoras personales.

El retraso en el lanzamiento de Android 5.0 (en el Google I/O se lanzaría Android 4.3) estaría detrás de que no hubiera ya portátiles verdaderamente preparados para competir con Windows o Mac Os X. Algo que será solventado en esa versión 5.0 nombre en clave ‘Key Lime Pie’.

Es una incógnita hasta dónde puede llegar este Android en PCs pero de la mano de Intel y Samsung tienen camino ganado. Quizá limitado a algunos sectores de la computación pero como alternativa más en ordenadores tras arrasar en el mercado de la movilidad.



Fuente

Análisis de APK con VirusTotal


Quien se dedica a la seguridad conoce Virus Total, aquel servicio que te da una visión de cuantos motores antivirus detectan una muestra en concreto.

Virus Total ha ido aumentando la cantidad de tipos de archivo que puede procesar y ahora es capaz de analizar también aplicaciones para Android.

Así que para que veáis que tipo de análisis realiza he subido un APK para que realice el análisis


Esta imagen nos resultará muy familiar ya que igual que cuando el servicio analiza una aplicación para Windows.

Mientras se realiza el análisis iremos viendo las detecciones por parte de las casas de antivirus.



Como estamos analizando un APK, podremos ver que permisos pide la aplicación, entre otras cosas



Aquellos permisos que asean sospechosos, serán marcados de rojo. Esta pestaña es muy útil ya que podemos ver que pide la aplicación concretamente.




Otra de las pestañas útiles es la de información adicional, aquí podremos ver que de las veces que se ha subido a VirusToral que nombres tenía la aplicación.

En el artículo de hoy hemos visto que también podemos analizar aplicaciones para Android antes de instalarla en el teléfono



Fuente

Android 4.2 Jelly Bean llegaría al Galaxy S2, Galaxy S3 y Galaxy Note en junio


Samsung es una empresa imparable en lo que concierne a lanzar nuevos terminales inteligentes y tabletas cada mes. Y es que un estudio reciente asegura que en los últimos tres meses la empresa coreana ha lanzado un dispositivo móvil por cada semana, algo increíble ciertamente. Aún así, no piensan abandonar a sus más fieles usuarios que se hicieron con alguno de los terminales de gama alta de hace uno o dos años, y que ciertamente todavía tienen mucha vida por delante, y es por eso que muy pronto lanzarán la versión de Android 4.2 para Galaxy S2, Galaxy S3 y para el Galaxy Note



Este dato llega gracias a las fuentes de SamMobile, la reconocida web que siempre parece contar con información fidedigna relacionada a los planes del gigante de Corea del Sur en el mundo de los móviles. Esta vez, sus fuentes relacionadas a Samsung les han confirmado que el Galaxy S III, que hasta hace muy poco y gracias a la llegada del Galaxy S4, fue considerado el terminal estrella de la casa, y el Galaxy Note, primer híbrido entre smartphone y tableta de la casa, recibirán la preciada actualización a Android 4.2.2 Jelly Bean.

No sólo esto, también incluyen en este nuevo lote de actualizaciones al mítico Galaxy S II, un móvil que se ubica entre los lanzamientos más importantes de Samsung de los últimos años, y que lo catapultó a la fama para convertirse en el fabricante que más vende en el mundo de Android

La fecha estimada para que estos terminales reciban la actualización a la versión más reciente de Android es durante el mes de junio. Eso sí, esta ha tardado mucho en llegar, ya que en las primeras semanas de ese mismo mes se llevará a cabo la Google I/O 2013 donde se espera la presentación de una nueva versión de Android.

Sólo queda esperar por una confirmación por parte de la empresa sobre estas esperadas actualizaciones, que traerán todas las novedades y cambios del sistema operativo móvil más utilizado del mundo a la gama alta de ayer y de hoy de Samsung. En el caso del Galaxy Note y el Galaxy S2, es muy probable que esta sea la última actualización que reciban de manera oficial.



Fuente