Nuevo ataque de piratas informáticos: esta tienda de aplicaciones de Android contiene virus | Estilo de vida
Casi semanalmente te contamos un nuevo caso en el que millones de móviles se ven afectados por un nuevo virus. Cada uno tiene su propia forma de actuar, y en este caso es un malware que toma la forma de una aplicación de Actualización del sistema para robar datos, imágenes, mensajes y usurpar el control de todos los teléfonos Android. Pues vamos a conocer cómo funciona este nuevo malware que afecta a los teléfonos Android, y que ya ha infectado a una gran cantidad de smartphones.
Esta tienda de aplicaciones de Android contiene virus
En las últimas semanas, investigadores de Securelist ha revelado códigos maliciosos que exponen los datos del usuario en miles de aplicaciones Android legítimo.
El código malicioso se encuentra en la versión 3.17.18 del cliente oficial de la tienda de aplicaciones APKPure. La aplicación no está en Google Play, pero es una tienda de aplicaciones bastante popular en todo el mundo. Lo más probable es que su infección sea una repetición del incidente de CamScanner, cuando el desarrollador implementó un nuevo SDK de adware de una fuente no verificada.
Desde SecureList se pusieron en contacto con los desarrolladores para notificarles de la infección el 8 de abril. La plataforma confirmó rápidamente el problema y lo solucionó de inmediato. con el lanzamiento de la versión 3.17.19.
En términos de funcionalidad, el código malicioso incrustado en APKPure es estándar para este tipo de amenaza. Cuando se inicia la aplicación, el código se descifra y se lanza. En este caso, está en una cadena larga en el código de su aplicación. Esto recopila información sobre el dispositivo del usuario y la envía a un servidor.
Dependiendo de la versión del sistema operativo, el troyano puede infligir diversas formas de daño a la víctima. Los usuarios de APKPure con versiones actuales de Android corren el riesgo de que aparezcan suscripciones y anuncios intrusivos de la nada.
Usuarios de smartphones no reciben actualizaciones seguridad son menos afortunados: en versiones obsoletas del sistema operativo, el malware es capaz no solo de cargar aplicaciones adicionales, sino de instalarlas en la partición del sistema. Esto puede provocar un troyano inamovible.
Recomendación si no eres un usuario experto
Como recomendación, si no eres un usuario de Android muy avanzado, te recomendamos que nunca intente descargar aplicaciones en plataformas o sitios web que estén fuera del control de Google Play, ya que te puede pasar como a los muchos usuarios de Android que se han descargado esta aplicación.