Los laboratorios de Trend Micro advierten a sus usuarios de que una versión suplantada de Kakao Talk se está extendiendo por la red infectando con un troyano a todos los dispositivos Android que la instalen en su sistema. Esta aplicación no se encuentra disponible en la Play Store, por lo que es seguro instalarla desde allí.
La aplicación modificada está apareciendo a través de enlaces de descarga directa, en formato .apk y a través de mensajes de correo falsos en nombre de Kakao Talk y de las tiendas de aplicaciones de terceros como Aptoide o BlackMarket. Esta versión modificada de Kakao Talk en realidad es un troyano que se instala en el sistema con el fin de recopilar contactos, mensajes y configuración de los dispositivos para posteriormente enviarlo a un servidor remoto, probablemente controlado por los atacantes.
Según publica Trend Micro, las diferencias entre la aplicación legítima y el malware se centra en los permisos (el troyano pide excesivos permisos) y en los datos del paquete.
http://www.softzone.es/wp-content/uploads/2013/07/Kakao_Talk_fake_foto_1-655x359.png
No es la primera vez que Kakao Talk es víctima de ataques. Hace unos meses se pirateó la cuenta de un desarrollador de Google Play y se añadió una aplicación maliciosa llamada Kakao Talk Security Plugin que se encargaba de enviar mensajes de Spam a todos los contactos de la víctima.
Este nuevo troyano ha sido catalogado como ANDROIDOS_ANALITYFTP.A y las principales firmas antivirus están ya avisadas y añadirán lo antes posible su firma a la base de datos para evitar ser infectado, siendo Trend Micro el primero en detectarlo desde ahora. Lo más recomendable es no instalar esta aplicación desde sitios fuera de la Play Store para evitar descargarnos el troyano en lugar de una aplicación legítima.
Aunque Kakao Talk no es muy utilizado en España, es el equivalente a WhatsApp en países como Korea y japón llegando a tener más de 90 millones de usuarios, por ello es víctima de estos ataques.
http://www.softzone.es/2013/07/18/kakao-talk-es-suplantado-y-convertido-en-troyano/