Symantec reporta la detección en sistemas Android de un troyano camuflado bajo el popular juego de la serpiente (Tap Snake) que envía por GPS las coordenadas del dispositivo móvil, permitiendo a terceros monitorizar la posición del mismo.
En un principio la aplicación es funcional. Es decir, que puedes estar jugando tranquilamente al Snake, pero lo extraño es que en el dispositivo Android se enciende el icono que nos alerta de que se está produciendo conexión por satélite GPS (ver imagen). El responsable de esa comunicación es un troyano.
Esencialmente AndroidOS.Tapsnake transmite en segundo plano datos por GPS cada 15 minutos a otra aplicación en el servicio gratuito de Google App Engine. Entonces a través de GPS Spy se descargan esos datos y se usan convenientemente para mostrar la localización del dispositivo en Google Maps.
Así pues es importante comprobar si los permisos que nos pide la aplicación al instalar son más de los que necesita. Estad atentos…
Vía: Symantec