29 may 2012

Android Malware Genome Project, la enciclopedia del malware para Android

Durante el Simposio sobre Seguridad y Privacidad del IEEE, investigadores de la North Carolina State University (NCSU) anunciaron el lanzamiento de Android Malware Genome Project. Los objetivos de esta iniciativa son encontrar, recopilar y analizar malware para Android, y compartir esta información con otros investigadores del mundo.

Android Malware Project es una iniciativa pensada para recolectar toda la información posible sobre el malware de Android para coordinar y facilitar el desarrollo de soluciones de seguridad. Se trata de un proyecto de la Universidad Estatal de Carolina del Norte, en EE.UU., que ha contado con la colaboración del National Science Foundation.

Xuxian Jiang, fundador del proyecto y profesor de la NCSU, ha confirmado que el equipo de investigación ya ha recopilado más de 1.200 muestras de malware para Android, incluyendo GingerMaster y DroidKungFu. Estos datos no están disponibles para el público en general.

El malware es un problema en auge en todas las plataformas, pero en Android especialmente. El último informe de la compañía de seguridad McAfee asegura que la identificación de amenazas para Android ha crecido un 1.200% en el primer trimestre del año respecto al último de 2011, lo que muestra la gravedad del problema.

Los ciberdelincuentes están aprovechando las múltiples tiendas no oficiales de aplicaciones para distribuir software malicioso que por el momento parece sobrepasar a las posibilidades de reacción de Google y compañías de seguridad. El volumen al que se produce el malware es tan elevado que es muy difícil hacerle frente y parece que la única solución es la colaboración.

En la página del proyecto, que cuenta con el apoyo de la National Science Foundation de EE.UU, explican en detalle sus intenciones. "A la vista del rápido crecimiento (del malware en Android), hay una necesidad urgente de desarrollar soluciones efectivas. Sin embargo, las capacidades de defensa están en gran parte restringidas por la limitada comprensión del malware móvil emergente y por la falta de relación", comentan.

En Android Malware Project la intención es "sistematizar y catalogar el malware existente en Android". Este proyecto ya está en funcionamiento y los responsables de la Universidad de Carolina del Norte ya han conseguido reunir información de 1.200 ejemplares de malware que aseguran que "cubren la mayoría de las actuales familias de virus para Android".

Esta iniciativa puede ayudar a compañías de seguridad e incluso a Google a mantener una lucha más activa y directa contra el malware en la plataforma. Sin embargo, se requiere de la colaboración de todos los agentes para identificar el máximo número de tipos de malware para que Android Malware Proyect sea efectivo. El informe de McAfee presentaba la identificación de hasta 7.000 nuevas amenazas, por lo que la base de datos de Android Malware Proyect todavía está lejos de completarse.

Los usuarios que deseen acceder a los datos serán investigados previamente, con el fin de evitar el uso de la información por parte de los creadores de malware. La lista de criterios de selección e instrucciones para solicitar el acceso están disponibles en la página del proyecto. Hasta la fecha, los datos obtenidos se han compartido con más de 25 universidades y otras organizaciones.

Fuente: RTVE y Genbeta

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!