A pesar de tener todos los protocolos para estar en la tienda de Google, algunas apps tienen un malware escondido
Aplicaciones de Google Play Store que te pueden estar robando datos
La Play Store de Google exige ciertos requisitos para que
las aplicaciones se encuentren en las tiendas, no obstante, varias logran
saltarse los protocolos de ciberseguridad y representan un peligro para los usuarios.
Recientemente se detectaron aplicaciones que ocultan un
malware en su desempeño, robando datos de los individuos, como claves y cuentas
bancarias, pese a dar servicios plenamente ajenos a aquellos temas.
Este virus informático tiene el propósito de hurtar
información relacionada con las cuentas bancarias de las víctimas, además,
previene el sistema de estabilidad de Play Store para introducirse en numerosas
aplicaciones de Android.
Dicho método ilegal se logró gracias un servicio en la nube
de terceros con el objeto de burlar la detención, de esta forma puesto que,
obtenía una dirección de descarga eficaz para hacerse pasar por una aplicación
legítima.
Aplicaciones con malware escondido
El virus del que se está hablando es SharkBot, que es capaz
de hurtar demandas de inicio de sesión por medio de una falsa pantalla donde se
tienen que colocar aquellas credenciales, empero que al final resulta en una
estafa y la instalación del malware.
De instante las aplicaciones de las que se hablan son My finances tracker, Zetter Authenticator y Recover Audio, Imágenes & Clip de video. Estas tienen la posibilidad de bajar si problema de la Play Store, sin embargo, luego de instalarlas estas piden una actualización mediante una APK, un documento de instalación, fuera de dicha tienda y allí se muestra la infección.
La aplicación toma el control de los SMS, que son
primordiales para la verificación a 2 pasos de otras plataformas, ya que
mediante ellos es que llegan los códigos de ingreso temporales.
Por ahora el malware está enfocado en atacar usuarios en el
continente europeo, en especial sobre sus cuentas bancarias, sin embargo,
aquello no desea mencionar que no se extiendan. También porque se detectó otro
virus llamado Valtur, que está en aplicaciones de finanzas.
Su forma de operación es muy semejante a la de SharkBot,
activándose luego de la descarga y la instalación por medio de un documento APK
que está infectado.
Además, antes se detectaron numerosas aplicaciones
infectadas con otro virus que labora de manera semejante, hablamos de
DawDropper.
La alerta ha sido emitida por Trend Micro Incorporated, una
organización de estabilidad que a fines del 2021, identificó esta
irregularidad.
Este virus informático tiene el propósito de hurtar
información relacionada con las cuentas bancarias de las víctimas, además,
previene el sistema de estabilidad de Play Store para introducirse en algunas
aplicaciones de Android.
Las plataformas dañadas son Just In: Clip de video Motion,
Document Scanner Pro, Conquer Darkness, Simpli Cleaner, Unicc QR Scanner, Call
Recorder, Call Recorder pro +, Rooster VPN, Super Cleaner, Mundial Saver Pro,
Eagle photo edit, Extra Cleaner, Crypto Utils, FixCleaner y Lucky Cleaner.
El virus es capaz de deshabilitar Google Play Protect y recopila
datos de los usuarios, como la identificación de Android de los smartphones
infectados, las aplicaciones instaladas, los mensajes de textos y la lista de
contactos.
Es fundamental nombrar que dichas aplicaciones por el
momento no permanecen accesibles en Play Store. Trascendió que los códigos
malignos utilizan una base de datos propiedad de Google, por lo cual ser
detectados era un proceso difícil. Además, deshabilitaban el Google Play
Protect, que tiene como finalidad escanear las aplicaciones de los dispositivos
para comprobar si poseen datos o contenidos malignos. Por otro lado, poseen la función de recopilar
datos de los usuarios como la lista de contactos, aplicaciones instaladas y
mensajes de textos.
Aquí la mejor recomendación es desconfiar de una aplicación
que exige una actualización que se hace de manera externa de Play Store, debido
a que la tienda de Google se delega del proceso y en ese sentido ofrece
garantía de ciberseguridad.
Instalar un documento externo de esta plataforma constantemente es un peligro, más todavía una vez que no es una aplicación distinguida o que pida accesos tan delicados como la información personal.
0 Comentarios