Apps maliciosas registran más de 600 millones de descargas en 2023 ORO Radio Noticias

Apps maliciosas registran más de 600 millones de descargas en 2023. Noticias en tiempo real 05 de Diciembre, 2023 11:50

Expertos de Kaspersky analizan los casos más “sonados” de malware para Android que infiltraron la tienda de aplicaciones

Agencia

LOS ÁNGELES. Los usuarios suelen pensar que instalar aplicaciones desde Google Play es algo seguro. Después de todo, es la tienda oficial de todas las que existen para Android, sin embargo, en esta plataforma se pueden encontrar más de tres millones de aplicaciones únicas, la mayoría de ellas se actualizan regularmente, y examinarlas todas a fondo es algo que excede los recursos de hasta una de las empresas más grandes del mundo.

Los creadores de aplicaciones maliciosas son conscientes de esto, y por eso han desarrollado una serie de técnicas para infiltrar sus creaciones en Google Play. Los expertos de Kaspersky analizaron los casos más sonados de 2023 de aplicaciones maliciosas que han sido comercializadas en la tienda oficial de Android, con un total de descargas que superan los 600 millones.

50,000 descargas: App infectada iRecorder que espía a usuarios

iRecorder, una intuitiva aplicación para grabar la pantalla para teléfonos Android, se subió a Google Play en septiembre de 2021. Posteriormente, en agosto de 2022, sus desarrolladores añadieron una funcionalidad maliciosa: el código del troyano de acceso remoto AhMyth, que provocaba que los teléfonos de todos los usuarios que habían instalado la aplicación grabaran sonido desde el micrófono cada 15 minutos y lo enviaran al servidor de los creadores de la app. Para cuando los investigadores descubrieron el malware en mayo de 2023, la aplicación iRecorder se había descargado más de 50,000 veces.

Este ejemplo demuestra una de las formas en que las aplicaciones maliciosas logran llegar a Google Play. Primero, los ciberdelincuentes publican una aplicación inofensiva en la tienda para asegurarse que pasará todos los controles de moderación. Posteriormente, cuando ha alcanzado una base de usuarios y cierta reputación, se modifica con una funcionalidad maliciosa que se introduce a través de una actualización.

620,000 descargas: troyano de suscripción Fleckpe

También en mayo de 2023, nuestros expertos encontraron varias aplicaciones en Google Play infectadas con el troyano de suscripción Fleckpe. Para ese momento, ya habían conseguido 620,000 instalaciones. Curiosamente, estas aplicaciones fueron subidas por desarrolladores diferentes. Y esta es otra táctica común: los ciberdelincuentes crean numerosas cuentas de desarrollador en la tienda para que, incluso si los moderadores les bloquean alguna, simplemente puedan subir una aplicación similar a otra de sus cuentas.

Cuando la aplicación infectada se ejecutaba, la carga útil maliciosa principal se descargaba en el teléfono de la víctima, tras lo cual el troyano se conectaba al servidor de mando y control y transfería la información del país y del operador de telefonía. Gracias a esta información, el servidor proporcionaba instrucciones sobre cómo proceder. A continuación, Fleckpe abría páginas web con suscripciones de pago en una ventana del navegador invisible para el usuario y lo suscribía, interceptando los códigos de confirmación de las notificaciones entrantes, a servicios innecesarios que pagaba a través del contrato del operador de telefonía móvil.

1.5 millones de descargas: spyware chino

En julio de 2023, se descubrió que Google Play alojaba dos apps maliciosas para la administración de archivos: una con un millón de descargas y la otra con medio millón. A pesar de las garantías de los desarrolladores de que las aplicaciones no recopilaban ningún dato, los investigadores descubrieron que las dos transmitían mucha información del usuario a servidores en China, incluidos datos como los contactos, la geolocalización en tiempo real, información sobre el modelo de teléfono y la red de telefonía, fotos, audio, archivos de vídeo y más. Para evitar que el usuario las desinstale, las aplicaciones infectadas ocultaban sus iconos de escritorio, lo cual es otra táctica común empleada por los creadores de malware móvil.

2.5 millones de descargas: adware en segundo plano

En un caso reciente de detección de malware en Google Play en agosto de 2023, los investigadores encontraron hasta 43 aplicaciones ?incluidas TV/DMB Player, Music Downloader, News, Calendar, entre otras? que cargaban anuncios en secreto cuando la pantalla del teléfono del usuario estaba apagada. Para poder desarrollar su actividad en segundo plano, las aplicaciones solicitaban al usuario que las añadiera a la lista de exclusiones del ahorro de energía. Naturalmente, los usuarios afectados sufrían una reducción de la vida útil de la batería. Estas aplicaciones tuvieron un total combinado de 2.5 millones de descargas, y su público objetivo fue principalmente coreano.

20 millones de descargas: apps fraudulentas que prometen recompensas

Un estudio publicado a principios de 2023 reveló varias aplicaciones sospechosas en Google Play con más de 20 millones de descargas entre ellas. Estas apps se anunciaban principalmente como monitores de salud y prometían a los usuarios recompensas en efectivo por caminar y otras actividades, así como por ver anuncios o instalar otras aplicaciones. Más concretamente, el usuario recibía puntos por realizar estas acciones, que supuestamente podían convertirse después en dinero real. El único problema era que para obtener una recompensa era necesario acumular una cantidad tan grande de puntos que en la realidad era imposible lograrlo.

Aplicaciones en Google Play que prometen recompensas por caminar y ver anuncios
35 millones de descargas: clones de Minecraft con adware en su interior

Google Play también ha alojado juegos maliciosos este año, la mayoría disfrazados como Minecraft, que sigue siendo uno de los títulos más populares del mundo. En abril de 2023 se detectaron 38 clones de Minecraft en la tienda oficial de Android, con un total de 35 millones de descargas. Estas aplicaciones ocultaban en su interior un adware con un nombre muy pertinente: HiddenAds.

Cuando se abrían las aplicaciones infectadas, “mostraban” anuncios ocultos sin el conocimiento del usuario. Esto no representaba una amenaza grave en sí, pero ese funcionamiento podría haber afectado al rendimiento del dispositivo y a la duración de la batería. Y las aplicaciones infectadas siempre podían pasar más adelante a emplear un esquema de monetización mucho menos inofensivo. Esta es otra táctica estándar de los creadores de aplicaciones de malware de Android: cambian fácilmente entre distintos tipos de actividad maliciosa según la rentabilidad que obtienen en cada momento.

100 millones de descargas: recopilación de datos y fraude del clic

También en abril de 2023, se encontraron otras 60 aplicaciones en Google Play infectadas con un adware que los investigadores denominaron Goldoson. En conjunto, estas aplicaciones tuvieron más de 100 millones de descargas en esta tienda oficial. Este malware también “mostraba” anuncios ocultos al abrir páginas web dentro de la aplicación en segundo plano. Además, las aplicaciones maliciosas recopilaban datos del usuario, como información sobre las apps instaladas, la geolocalización, las direcciones de los dispositivos conectados al teléfono a través de Wi-Fi y Bluetooth, y más. Al parecer, Goldoson se había infiltrado en todas esas aplicaciones junto con una biblioteca infectada empleada por muchos desarrolladores legítimos que simplemente no sabían que contenía esta funcionalidad maliciosa.

451 millones de descargas: anuncios de minijuegos y recolección de datos

Terminamos con el caso más grande del año: en mayo de 2023, un equipo de investigadores encontró 101 aplicaciones no elegibles en Google Play, con un total de descargas combinadas de 421 millones. Al acecho dentro de todas y cada una de ellas estaba una biblioteca con el código SpinOk.

Poco después de eso, otro equipo de investigadores descubrió 92 aplicaciones más en Google Play que tenían la misma biblioteca con SpinOk, pero con un número un poco más modesto de descargas: 30 millones. En total, se encontraron casi 200 aplicaciones que contienen el código SpinOK, con un total de 451 millones de descargas desde Google Play entre todas. Este es otro caso en el que se entregó código peligroso a aplicaciones desde una biblioteca de terceros. Aparentemente, la tarea de las aplicaciones era mostrar minijuegos intrusivos que prometían recompensas en efectivo. Pero, además, la biblioteca SpinOK era capaz de recopilar y enviar datos y archivos del usuario al servidor de mando y control de sus desarrolladores en segundo plano.

Ante este escenario, la conclusión es clara: el malware en Google Play es mucho más común de lo que se puede pensar: las aplicaciones infectadas tienen un total de descargas combinadas de más de 500 millones.

Por ello, los expertos de Kaspersky recomiendan:
-Pese a todo, las tiendas oficiales siguen siendo las únicas fuentes seguras para descargar apps; hacerlo en otro lugar es mucho más peligroso, por lo que recomendamos que no lo hagas.
-Cada vez que descargues una aplicación nueva, revisa atentamente la página en la tienda para asegurarte de que sea una aplicación genuina. Presta especial atención al nombre del desarrollador. Con frecuencia, los ciberdelincuentes clonan aplicaciones populares y las publican en Google Play con nombres, iconos y descripciones similares para atraer a los usuarios.
-No te dejes guiar por la calificación general de la aplicación, ya que es fácil alterarla. También resulta sencillo falsificar las críticas favorables. Es mejor que te centres en las críticas negativas con calificaciones bajas; ahí es donde generalmente podrás encontrar una descripción de todos los problemas relacionados con la aplicación.
-Asegúrate de instalar una protección fiable en todos tus dispositivos Android, de manera que recibas una alerta si un troyano intenta colarse en tu teléfono o tablet. En el mercado, existen soluciones que permiten a los usuarios realizar un análisis manual al instalar apps nuevas. En el portafolio de soluciones para el consumidor de Kaspersky, conformado por Kaspersky Standard, Kaspersky Plus o Kaspersky Premium, el análisis se realiza automáticamente, lo que te mantiene a salvo de las aplicaciones infectadas.


Compartir en:
   

 

 

Vinícius Junior es nombrado como mejor jugador del partido: "es un orgullo defender este equipo" . Ayer, 17:11

El brasileño Vinícius Junior fue nombrado mejor jugador del partido de vuelta de la semifinal de la Liga de Campeones del Real Madrid ante el Bayern, y mostró su emoción tras liderar a su equipo admitiendo que se siente "un afortunado" por triunfar lejos de su casa y de una ciudad de donde "la gente normalmente no sale".&quo

El Siglo de Torreón

¿Por qué se agitan las aguas entre el Estado peruano y el futuro terminal portuario más grande de Sudamérica de capitales chinos?.Ayer, 17:20

La empresa Cosco Shipping Ports Chancay Perú, cuyo accionista mayoritario es una empresa estatal china, envió el 16 de abril una carta al Ministerio de Economía de Perú sobre las condiciones en que operaría el terminal portuario que construye en ese país y que se convertiría en el más grande de América del Sur.

CNN en Español

“¿Quién va a querer?”, dice Memo Valencia mientras reparte caguamas en colonias de Morelia. Ayer, 17:20

Para este calor, el candidato fue captado repartiendo caguamas en un “MemoCarrito”.La entrada “¿Quién va a querer?”, dice Memo Valencia mientras reparte caguamas en colonias de Morelia se publicó primero en La Voz de Michoacán.

La Voz de Michoacán

Strendus: Una Historia de Excelencia en el Mundo de los Casinos en Línea.

Desde sus modestos comienzos hasta convertirse en una de las principales plataformas de juegos de azar en línea, la historia de Strendus es un relato de éxito e innovación.

Lado.mx

¿Qué papel hará México en la próxima copa América 2024?.

Si bien la Tri no parte como una de las selecciones favoritas para levantar la próxima Copa América 2024, hay mucho optimismo y ánimo por parte de la afición mexicana.

Lado.mx

Variedad de juegos ofrecidos en los casinos online chilenos.

Los chilenos pueden disfrutar del juego en línea en plataformas accesibles con una amplia variedad de juegos. La industria ofrece opciones de entretenimiento tradicionales y modernas; por ejemplo, el casino en línea Pin Up tiene varias categorías de juegos que también están seccionadas según temas, características y otras características. E

Lado.mx

Subastan la servilleta del primer contrato de Messi con el Barcelona.Ayer, 16:20

La servilleta en la que se firmó el primer contrato de Leo Messi con el Barcelona sale a subasta este miércoles en Londres con un precio de salida de 300,000 libras (6,300,000 pesos mexicanos).La servilleta, que data de diciembre del 2000, cuando Messi tenía apenas trece años, supone el compromiso de un contrato con el Barcelona y estaba firmad

Vanguardia.com.mx

"Un desastre absoluto", dice Tuchel de la actuación arbitral. Ayer, 16:35

El entrenador del Bayern Múnich Thomas Tuchel se mostró muy disconforme con la decisión del árbitro de anular en el descuento un gol de su equipo contra el Real Madrid que hubiese provocado la prórroga este miércoles: "Esta decisión es un desastre absoluto".La entrada "Un desastre absoluto", dice Tuchel de la actuación a

Versus.com.py

Champions League: Real Madrid vence (2-1) al Bayern Múnich y se clasifica a la final. Ayer, 15:53

Este miércoles, el Real Madrid se clasificó a la final de la UEFA Champions League tras remontar y ganar (2-1) al Bayern de Múnich en el Santiago Bernabéu, en la vuelta de las semifinales del torneo continental, con un doblete de Joselu en los últimos minutos. Tras el (2-2) de la ida en el Allianz …El cargo Champions League: Real Madrid

Tribuna Noticias

Verónica Arreaga, candidata del PT, denuncia a su expareja por extorsionarla con fotos íntimas.Ayer, 03:54

Verónica Arreaga, candidata del PT a diputada en Guerrero, denunció que tuvo que pausar su campaña debido a las amenazas de su expareja.

El Financiero

Tigres vs Rayados: cuándo, a qué hora y dónde ver EN VIVO el partido de Ida de los Cuartos de Final del Clausura 2024. Ayer, 07:50

Los felinos esperan dar el primer golpe ante su odiado rival en el Volcán que lucirá totalmente lleno

Infobae

Javier Hernández Balcázar

Chicharito Hernández se defiende en redes tras polémico festejo ante Atlas. 29 de Abril, 2024 14:41

El polémico festejo que realizó Javier Chicharito Hernández al término del Clásico Tapatío aún sigue en el centro de discusión en redes sociales y el propio delantero de Chivas se ha encargado de mantenerse en el ojo del huracán. Un día después de que Chicharito Hernández se mofó de Atlas, al imitar un festejo característico […]

El Dictamen

Javier “Chicharito” Hernández avisa que está listo para enfrentar al Toluca en la Liguilla. 07 de Mayo, 2024 14:34

El mexicano Javier "Chicharito" Hernández publicó en sus redes sociales un mensaje que deja ver que está en condiciones de jugar en la serie de los cuartos de final de la Liguilla del Torneo Clausura 2024 en el que las Chivas de Guadalajara se medirán a los Diablos del Toluca

La Opinión

Fernando Gago le puso los puntos claros a Chicharito Hernández . Ayer, 11:10

El entrenador de las Chivas de Guadalajara reveló que el rol de Javier Hernández ya le fue comunicado. Chicharito no jugará en el club solo por su nombre

La Opinión de Los Ángeles

Club Deportivo Guadalajara

¿Chivas o Toluca? La IA revela quién será el ganador de la primera llave de los cuartos de final del Clausura 2024. Ayer, 09:00

La Liguilla dará inicio este miércoles y los aficionados tapatíos y mexiquenses ya están preparados para una nueva guerra en el terreno de juego

Infobae

América, con la herida fresca, enfrenta al Pachuca en cuartos de final. Ayer, 09:03

Con el recuerdo de su reciente eliminación en semifinales de la Copa de Concacaf, el América enfrentará al Pachuca en cuartos de final del torneo Clausura-2024 mexicano, que los jugarán equipos representativos del fútbol azteca. Los partidos de ida se pondrán en marcha el miércoles en el estadio Akron, en Guadalajara, donde las locales ̵

Tribuna Noticias

Chivas prepara una fiesta para la afición en su aniversario. Ayer, 10:20

El evento se llevará a cabo en el atrio principal del Estadio AKRON, como parte de las actividades de la campaña "Amor Infinito" por el aniversario de Chivas

El Informador

Primera División de México

Al Larguero. Ayer, 09:42

Soren Kierkegaard (18131855) danés creador del Existencialismo, sostuvo siempre que la ansiedad es parte de nosotros, que está ligada a nuestra libertad y responsabilidad, que es una parte esencial del ser humano y no es nada que podamos evitar y que incluso nos ayuda a darnos cuenta de que siempre vivimos una vida precaria y contingente. Ya vemo

El Siglo de Torreón

Esto es lo que pasa cuando América y Cruz Azul terminan como líder o sublíder de Liga MX. Ayer, 10:20

Las Águilas y la Máquina Cementera lograron ser los mejores equipos del Clausura 2024 al quedar en los primeros lugares de la tabla general

Infobae

Club León le roba al Club América al delantero que sonaba para ser su refuerzo estelar. Ayer, 10:20

Ya de vacaciones por su eliminación en la Liga MX, Club León se avivó, se metió en los planes de la directiva azulcrema y le robó un refuerzo estelar para el Apertura 2024 a Club América.

SDP Noticias

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.