CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/02/2012

Google analiza las aplicaciones del Market

Android Google ofrece un nuevo sistema para analizar y simular automáticamente el funcionamiento de las aplicaciones subidas al market para detectar aquellas que pueden ser maliciosas.

Un escaneo y simulación automática de las aplicaciones tratará de detectar aquellas que pueden contener malware.

En los últimos meses se ha detectado un gran número   de aplicaciones maliciosas para dispositivos Android. Ante este problema, Google ha creado un nuevo servicio llamado Bouncer que analiza las aplicaciones que son subidas al Android Market con el objetivo de identificar aquellas que tienen aplicaciones o comportamientos maliciosos.

Las comprobaciones que realiza sobre una nueva aplicación y las existentes en el Market son las siguientes:

  • Comprueba si contiene un troyano, spyware, etc.
  • Simula la ejecución de la aplicación para detectar acciones maliciosas comparando su comportamiento con aplicaciones analizadas previamente.
  • Por otro lado, también analiza las cuentas de nuevos desarrolladores nuevas para prevenir que vuelvan a registrarse desarrolladores maliciosos.

Otros proveedores de aplicaciones para dispositivos móviles como Apple, desde sus inicios, han tratado de solucionar este tipo de inconvenientes requiriendo que las aplicaciones superen un proceso de validación antes de ser publicadas en la plataforma de distribución.

Por otro lado, para evitar ser víctima de los virus de Android o de otro tipo de dispositivos puede consultar la Guía para proteger y usar de forma segura su móvil.

Fuente: Inteco-CERT

CSIRT-CV