SandBox para Android

El aumento de aplicaciones maliciosas que han ido apareciendo para Android, (no solo en “markets” alternativos, sino tambi茅n en el oficial) ha motivado la creaci贸n de la primera sandbox para Android.

Una sandbox permite recrear un escenario virtual seguro donde analizar las aplicaciones de forma din谩mica, pudiendo detectar las acciones que realiza a distintos niveles y registr谩ndolas para un an谩lisis m谩s en profundidad. Existen desde hace mucho para PC. Organizaciones p煤blicas y privadas permiten el env铆o de un fichero y se devuelve un informe de su actividad.

La virtualizaci贸n ha permitido facilitar mucho el proceso, aunque tambi茅n los atacantes han sabido aprovecharse de esta circunstancia. Buena parte del malware de PC actual sabe detectar si se encuentra en un entorno virtual o en una sandbox y puede o bien no ejecutarse o bien modificar su comportamiento. Con esto dificultan su estudio.

Aunque ya exist铆an algunas sandbox privadas para Android, el proyecto HoneyNet supone la primera sandbox gratuita por todo el que quiera montar su propio laboratorio en casa. La versi贸n actual es alfa, lo que implica que, aunque inmadura, es funcional.

DroidBox, como ha sido bautizada, hace uso de TaintDroid, un proyecto para la monitorizaci贸n en tiempo real creado por varias universidades estadounidenses e Intel. Por ahora, DrodiBox crea un informe tras la ejecuci贸n de una aplicaci贸n que devuelve la siguiente informaci贸n:

* Operaciones de lectura y escritura de ficheros.
* La actividad de las API criptogr谩ficas.
* Conexiones de redes abiertas.
* Salida de tr谩fico.
* Fuga de informaci贸n a trav茅s de ficheros SMS, o redes.
* Intentos de env铆o de SMS.
* Llamadas realizadas.

Mas informaci贸n y descarga en este enlace.

Fuente: Hispasec

Share

This entry was posted in android, aprendizaje, info, pentest, tools. Bookmark the permalink.

Deja una respuesta

Tu direcci贸n de correo electr贸nico no ser谩 publicada. Los campos obligatorios est谩n marcados con *

Este sitio usa Akismet para reducir el spam. Aprende c贸mo se procesan los datos de tus comentarios.