1 votos

¿Cómo comprobar que un dispositivo Android no está siendo utilizado en una red de bots / enviando correos electrónicos de spam?

He descubierto que la dirección IP de mi red doméstica ha acabado en varias listas negras después de que las trampas de spam recibieran correos electrónicos desde esta dirección IP. He probado el único PC que utiliza esta red y parece estar bien. Eso hace que el culpable más probable sea uno de los dos dispositivos Android de esta red.

En un PC, las formas comunes de comprobar la actividad de tipo botnet incluyen la comprobación del tráfico en puertos específicos y la supervisión del tráfico saliente. ¿Existe algún equivalente para Android?


He buscado sobre esto pero no he encontrado nada más allá de artículos genéricos sobre antimalware que hablan de software antivirus. No he encontrado nada específico sobre el spam o el correo saliente no solicitado, y las aplicaciones antimalware comunes como AVG y Avast parecen mencionar el spam sólo en el contexto de la prevención de que llega a spam (no es un problema para mí), no saliente.

Si es posible, preferiría una solución basada en comprobación de la actividad maliciosa real (es decir, detección del correo saliente real) En lugar de confiar en que una aplicación antimalware tenga sus listados actualizados.

Si es posible, también preferiría no tener que rootear los dispositivos, ni cambiar el sistema operativo de los fabricantes (Samsung y Sony en mi caso).

0voto

surendar Puntos 117

Sugiero utilizar la función VPN de Android para dirigir todo el tráfico de red a un servidor OpenVPN. Esto enviará todo el tráfico, Wifi y celular, a través de un punto de estrangulamiento donde se puede registrar y analizar, y lo hará independientemente de la red que el teléfono está utilizando. Luego puedes registrar y analizar el tráfico desde el servidor OpenVPN usando cualquiera de las herramientas estándar.

Para ver un ejemplo de un proyecto que utiliza este enfoque para un tipo diferente de análisis de seguridad de la red, es decir, para encontrar aplicaciones que envían datos a través de conexiones no cifradas o cifradas de forma insegura, consulte nogotofail .

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X