Nuestros compañeros de SoftZone nos alertan del descubrimiento de Simhosy, el troyano de Android que roba la información de tu móvil. El troyano muestra en la pantalla de nuestro smartphone o tablet una cara sonriente mordiendo una tarjeta SIM y llega a nuestros dispositivos como una aplicación para gestionar contactos, bautizada como cn.hosy.simkawang.

Inteco, el Instituto Nacional de Tecnologias de la Comunicación ha informado del descubrimiento de este troyano para Android que tiene capacidad para controlar las comunicaciones del móvil para interceptar mensajes y llamadas, así como para robar datos del mismo y enviarlos a un servidor en Internet.

Informan que no tiene capacidad de ejecutarse automáticamente en cada reinicio del sistema, por lo que su peligrosidad, difusión, daño y dispersabilidad se han catalogado como bajos. Informan que carece de rutina propia de propagación y puede llegar a través de un contacto que ya está infectado o descargando la aplicación desde algún lugar de intercambio P2P.

La aplicación reclama los siguientes permisos al instalarse:

- Acceso y cambio de estado de la conexión WiFi
- Acceso a información sobre las redes
- Comprobación del estado actual del teléfono
- Iniciar una llamada sin usar el interface gráfico, ni requerir la confirmación del usuario
- Monitorizar y leer los SMS del dispositivo
- Montar y desmontar sistemas de ficheros de almacenamiento externo (acceso a la memoria SD)
- Abrir conexiones de red
- Leer y escribir datos de contactos
- Escribir en dispositivos de almacenamiento externo

Método para desinstalar la aplicación

Si tenemos un terminal con una versión de Android inferior a la 4.0, debemos acceder a Ajustes / Aplicaciones / Administrar aplicaciones para seleccionar la aplicación y desinstalarla. En caso de contar con Android 4.0 o superior, debemos acceder a Ajustes / Aplicaciones y buscamos la aplicación en la lista “Todas” para su desinstalación.

Este es el aspecto del icono de la aplicación Simhosy:

Simhosy

 

Fuente: adslzone