Hace unos meses empezaron a aparecer en el Android Market aplicaciones con un malware conocido como DroidDream. Google fue bastante rápida y retiró las aplicaciones rápidamente, además de que antivirus como Lookout se actualizaron para proteger a los usuarios de la amenaza.
Este fin de semana ha aparecido en el Android Market una variación de este malware conocido como DroidDream Light. De momento Google ya ha eliminado las aplicaciones maliciosas del Android Market pero Lookout, por si las moscas, ha facilitado una lista de las aplicaciones infectadas con este nuevo código malicioso:
Sexy Girls: Hot Japanese
Sexy Legs
HOT Girls 4
Beauty Breasts
Sex Sound
Sex Sound: Japanese
HOT Girls 1
HOT Girls 2
HOT Girls 3
Floating Image Free
System Monitor
Super StopWatch and Timer
System Info Manager
Call End Vibrate
Quick Photo Grid
Delete Contacts
Quick Uninstaller
Contact Master
Brightness Settings
Volume Manager
Super Photo Enhance
Super Color Flashlight
Paint Master
Quick Cleaner
Super App Manager
Quick SMS Backup
Tetris (GluMobil)
Bubble Buster Free
Quick History Eraser
Super Compass and Leveler
Go FallDown !
Solitaire Free
Scientific Calculator
TenDrip
¿Cómo funciona DroidDream Light?
Los componentes maliciosos de DroidDream Light se activan cuando se produce una acción relacionada con el estado del teléfono (android.intent.action.PHONE_STATE intent). Es decir, por ejemplo cuando recibimos una llamada.
Así pues la aplicación funciona en segundo plano y no depende de que la aplicación infectada esté en ejecución. Según Lookout DroidDream Light además puede descargar contenidos en segundo plano aunque a diferencia del DroidDream original no puede instalarlas si no le damos permiso previamente.
Recordad que para evitar picar con las aplicaciones maliciosas lo mejor es leer los comentarios del Android Market, las calificaciones el número de descargas y los permisos. A veces el mejor antivirus es el sentido común y ser cauto.
Vía | Blog Lookout