Un ingeniero anti-spam de Microsoft expuso en su blog MSDN Cyber Security un botnet internacional que controla dispositivos Android para enviar spam a gran escala. Terry Zink encontró que todo el spam de estos dispositivos se originaba de los servidores de Yahoo a través de cuentas de correo Yahoo que habían sido comprometidas.
Al investigar más, el ingeniero encontró que las notas de pie en cada uno de los mensajes tenía el mensaje “Enviado de Yahoo! Mail en Android,” y gracias a que Yahoo estampa sus correos con los respectivos IPs, al conectarse con el servicio fue capaz de rastrear los correos.
“Por suerte, Yahoo estampa la dirección IP del dispositivo conectado. Busque la ubicación geográfica de las direcciones IP: Chile, Indonesia, Lebanon, Omán, Filipinas, Rusia, Arabia Saudita, Tailandia, Ucrania, y Venezuela,” agregó en su post.
Zink cree que este último problema de seguridad es resultado de un nuevo malware que explota las cuentas de Yahoo Mail en dispositivos Android, una vez comprometidos los dispositivos son usadas para enviar mensajes de spam.
“Supongo que los usuarios de estos teléfonos descargaron algún app Android malintencionado para evitar pagar por una copia legitima y ahora tienen más de lo que pidieron,” escribió Zink. “Es eso o descargaron una aplicación Yahoo Mail modificada.”
Los reportes de malware han incrementado en el sistema operativo Android de manera directamente proporcional a su aumento de popularidad. Solo en este año hemos visto varios reportes, incluyendo el primer malware para navegadores Android conocido como “NotCompatible,” que se propago a través del propio navegador de Android. Por suerte, la infección no fue malintencionada y requiere la autorización del usuario para su instalación.
Aunque los usuarios Android tienen la libertad de descargar aplicaciones de cualquier lado, siempre es mejor descargar las aplicaciones y otro contenido de Google Play (anteriormente el Android Marketplace) para evitar instalar software ilegitimo o malintencionado. Este es otro ejemplo más de porque no debes instalar aplicaciones de fuentes no certificadas.