SEGURIDAD
7 apps Android que debes borrar YA del m車vil porque llevan malware
Check Point descubre una campa?a maliciosa en Google Play con apps que se han descargado 90 millones de veces.
No ganamos para sustos. Hace unas semanas, a mediados de marzo, nos enteramos de que se hab赤an detectado m芍s de 200 aplicaciones infectadas por un c車digo malicioso apodado como ※Simbad§, que estuvieron disponibles en la tienda oficial Google Play, y que afectaron a 150 millones de usuarios. Y esta semana volvemos a estar en alerta, se ha detectado una nueva campa?a de ad clicker en Google Play por medio de un malware llamado PreAMO, descargado m芍s de 90 millones de veces a trav谷s de 6 aplicaciones.
7 apps Android que debes borrar YA
Como leemos en la OSI, la Oficina de Seguridad del Internauta, las apps fueron descubiertas por investigadores de la empresa de Seguridad Check Point, y se estima que las descargas de todas las aplicaciones han afectado a un total de 90 millones de usuarios. El malware ha sido apodado como PreAMO, que simula el comportamiento del usuario haciendo clic en los banners de tres empresas de publicidad m車vil: Presage, Admob y Mopub. Las apps que debes borrar ya si las tienes instaladas son las siguientes:
Malware PreAMO
Seg迆n el informe de Check Point, PreAMo est芍 construido a partir de tres secuencias concretas de c車digo, una para cada una de agencias de publicidad a las que apunta. Lo que unifica estas tres partes del c車digo es la comunicaci車n con el mismo servidor C&C, que se utiliza para enviar estad赤sticas y recibir configuraci車n. El comportamiento de estas partes es muy similar, ya que registran a un usuario en un banner que est芍 siendo cargado por la red publicitaria para despu谷s utilizar la funcionalidad de Android &MotionEvent* e imitar un clic.
Debido a la diferencia en la implementaci車n en cada vector de ataque, el creador o creadores detr芍s de PreAMo utiliz車 diferentes enfoques para cada una de las agencias. La OSI recomienda desinstalar o inhabilitar, en el caso de que no se pueda desinstalar, la aplicaci車n ES File Explorer File Manager y otras apps creadas por DO Global y que han dejado de estar alojadas en Google Play.
C車mo desinstalar las apps o deshabilitarlas
Con esto se puede evitar que el malware siga generando clics a anuncios publicitarios, y tambi谷n evitar que fallos de seguridad que aparezcan en dichas app puedan ser explotados en el futuro por ciberdelincuentes para infectar los dispositivos. Al estar retiradas del mercado de aplicaciones de Google, el desarrollador no lanzar芍 actualizaciones mediante esta v赤a.
Para ello, se deben realizar los siguientes pasos en el dispositivo: