jueves, 6 de julio de 2017

Malware en Android sin practicas de riesgo

Bueno quería comenzar mi andadura en blogs con algo fácil, para ir cogiendo la dinámica. La mayor parte de los usuarios creen en el mantra de que solo se asocia el malware (en su definición completa, incluyendo spyware o adawares) con el uso poco recomendable de las aplicaciones, contenido no legitimo, rooteo del terminal o incluso contenidos "malvados" en nuestro historial web. 
Llego el lunes a mis manos un terminal que según su dueño hacia cosas raras, iba lento y no cargaba algunas cosas, vamos lo de siempre o al menos eso creía yo. Como es de confianza y se que no usa el móvil sino para llamar o comunicarse mediante mensajería vía whatsapp, no reenvía cadenas y se limita a ver las noticias en el navegador Chrome le dije que le echaría un vistazo. 
Mi primera medida fue una limpieza de aplicaciones y datos mediante Ccleaner para equilibrar un poco los recursos del sistema:


Ya sabíamos que anda justo de RAM, pero aun así ya que estaba trasteando me pareció interesante pasar varias aplicaciones Anti-Malware, os pego captura de MalwareBytes en su version para Android que nos lanza una amenaza:




Al buscar mas información solo me sale un hilo en HTMania comentando que tal vez sea un falso positivo, así que me quedo con mas deudas todavía y decido buscar en la web y los foros de Meizu y encuentro algo del estilo a esto:

LockScreenFramework.apk [ESSENTIAL] - used for lockscreen (dynamic theme service !TEST!)
Esta bien, marcan que es una aplicación legitima y desactivable (en chino y con un poco de suerte leyendo en los foros rusos). Bueno, ya puestos, porque no hago una búsqueda rápida y encuentro los ficheros creados para la maquina virtual de Java:


Y de paso lo analizo en VirusTotal a ver lo que me arroja:


Oh, "sorpresa" habia mas cosillas bajo la alfombra y no solo un adware, estamos de acuerdo que no es un rootkit que vaya a robarte tu dinero del banco mediante un comodín phising (no tiene apps para bancos en el terminal), pero da cierta sensación de inquietud, ¿No os parece? Por si acaso ya tal, le voy poniendo un antivirus....











Share:

0 comentarios:

Publicar un comentario