Mas o menos por el mes de marzo, hubo una serie de aplicaciones en el Android Market que habian sido sustituidas con un malware llamado DroidDream que enviaba el IMEI y el IMSI (las credenciales unicas de tu telefono) a un servidor con intenciones nada buenas, y permitia bajar e instalar cosas en tu querido androide. Google respondio rapidamente y aparte de retirar estas aplicaciones, lanzo un parche para aquellos usuarios afectados.
Pues ahora se acaba de descubrir una nueva version de este trojano, bautizada con el nombre de DroidDream Light. A diferencia del original, este corre como aplicacion en segundo plano ya que se activa cuando se produce un evento relativo al telefono, por ejemplo: contestar o hacer una llamada. Asimismo, no puede instalar nada sin tu permiso.
La lista de aplicaciones detectadas con este malware son:
Google ya retiro estas apps, pero si las tienes instaladas, lo mas recomendable es que respaldes tus datos y hagas un reseto de fabrica. Tambien, antes de descargar una app, revisa sus permisos y los comentarios. Aqui puedes checar los permisos y que significan cada uno.
Via | Xatakandroid