Los cibermalos eluden la seguridad de Google Play y cuelan cientos de miles de apps maliciosas

| 24 marzo, 2025 | 0 comentarios

Los cibermalos eluden la seguridad de Google Play y cuelan cientos de miles de apps maliciosas

La compañía de ciberseguridad Bitdefender ha alertado sobre una campaña de ciberdelincuencia que se aprovecha de la existencia de cientos de aplicaciones maliciosas alojadas en Google Play y que todavía sigue ‘coleando’.

La firma descubrió 331 apps maliciosas que, en su conjunto, se habían descargado en unos 60 millones de ocasiones desde el almacén del robot. Al concluir su investigación Bitdefender encontró que 15 de esas apps seguían disponibles en la tienda.

Según Bitdefender, los ciberdelincuentes han encontrado una forma de eludir las medidas de seguridad de Android y utilizan diferentes técnicas para mantenerse ocultos en los dispositivos una vez que estas aplicaciones han sido descargadas.

Así, hallaron cómo ocultar los iconos de las apps del launcher, que está restringido en las iteraciones más nuevas de Android.

Además, estas apps pueden iniciarse sin la interacción del usuario, algo que, en teoría, no debería ser técnicamente posible en Android 13.

Una vez instaladas en los terminales, estas herramientas recopilan las credenciales y números de tarjetas de crédito que utilizan los usuarios al utilizar diferentes servicios online.

Por otra parte, aunque estas aplicaciones tienen funcionalidades concretas en la mayoría de los casos, también están diseñadas para mostrar anuncios agresivos, a pantalla completa y fuera de contexto sobre otras aplicaciones, y sin ningún tipo de permiso.

Se volvieron ‘malas’ a posteriori

La mayoría de las apps se activaron por primera vez en Google Play en el tercer trimestre de 2024.

Tras un análisis más profundo, la compañía observó que las más antiguas, publicadas con anterioridad, eran inicialmente benignas y no contenían componentes de malware. El comportamiento malicioso se añadió posteriormente, comenzando con las versiones de principios del tercer trimestre.

En este caso la campaña parece ser obra de un solo actor o de varios criminales que usan la misma herramienta de empaquetado vendida en el mercado negro.

Desde Bitdefender subrayan que los ataques dirigidos a dispositivos móviles son cada vez más frecuentes. Por eso, instan a consumidores y empresas a que se mantengan alerta a la hora de descargar aplicaciones móviles y utilicen protección antimalware en todos sus dispositivos.

applicantes

applicantes

Applicantes.com es la primera web de información diaria en español centrada en el mundo de las aplicaciones móviles (para todas las plataformas), web y otros tipos de apps.
applicantes
×

Escribe un comentario