Las apps para Android infectadas contienen una URL específica (hxxp://112.126.69.51/2c.php) a la que estarían enviando los SMS de las víctimas desde el 1 de agosto de 2015. Algunas de estas aplicaciones muestran incluso contenido inapropiado o contenido para adultos. El equipo de seguridad de Palo Alto Networks afirma que el malware basado en Taomike busca y sustrae todos los SMS recibidos en el teléfono infectado, no solo aquellos que puedan ser relevantes.

Aún no está claro cómo está usando la información robada Taomike, pero ninguna biblioteca debe copiar los SMS de los usuarios y enviarlos a un servidor ajeno al dispositivo. De momento se conoce que sólo los usuarios de un dispositivo con Android en China están en riesgo. Además, el malware actúa al descargar aplicaciones fuera de la Google Play Store.

 

Fuente: muyseguridad