Si tienes esta app Android b車rrala YA, te est芍 hackeando el m車vil
La aplicaci車n CamScanner est芍 infectada de malware y ha sido descargada m芍s de 100 millones de veces de la Play Store.
Vigilancia constante. Ese es el m谷todo y el precio que pagamos por todas las ventajas tecnol車gicas que disfrutamos y nos han cambiado la vida. Una vigilancia constante que se traduce en tener siempre cuidado con lo que bajamos e instalamos en nuestros smartphones. Pero a veces, incluso aunque cumplas una de las normas de seguridad b芍sicas -bajar siempre apps de tiendas oficiales como la Google Play Store o la App Store-, puede que te encuentres con una sorpresa desagradable. Exactamente lo que est芍 ocurriendo con una aplicaci車n Android muy popular que resulta ser una trampa.
Borra YA la app CamScanner
Tal y como leemos en el blog de seguridad de la marca antivirus Kaspersky, los investigadores de la compa?赤a han descubierto recientemente un malware en una aplicaci車n llamada CamScanner, un creador de PDF para tel谷fonos con reconocimiento 車ptico de caracteres. Seg迆n ※la fuente, el nombre puede variar un poco: CamScanner 每 Phone PDF Creator o CamScanner-Scanner to scan PDFs§, pero lo grave es que la aplicaci車n no ha sido bajada ni 10 ni 100.000 veces, sino que cuenta con m芍s de 100 millones de descargas, lo que te車ricamente apunta a m芍s de 100 millones de smartphones en peligro potencial.
Aunque esa cifra te車rica no es cierta, ya que ※CamScanner ha sido una aplicaci車n leg赤tima y sin intenciones maliciosas durante bastante tiempo. Para sacar rentabilidad, los creadores utilizaban la publicidad e incluso permit赤an las compras desde la misma aplicaci車n§. No obstante, eso cambi車 y las 迆ltimas versiones de la aplicaci車n inclu赤an una biblioteca con un m車dulo malicioso, por lo que todo usuario/a que se la ha descargado a partir de estas versiones, son los que cuentan con la versi車n de la app llena de malware.
Un malware Troyano
De hecho, en las 迆ltimas valoraciones de la app en la tienda Android de Google ya se pod赤an leer las quejas de usuarios sobre un comportamiento an車malo en sus m車viles despu谷s de instalar CamScanner, la cual por cierto ha sido retirada de la Play Store tras el aviso dado por los investigadores de Kaspersky.
Los productos de Kaspersky detectaron este m車dulo como Trojan-Dropper.AndroidOS.Necro.n, que se han dejado ver en algunas aplicaciones preinstaladas en smartphones chinos. Como el mismo nombre sugiere, se trata de un Trojan_Dropper, es decir, "el m車dulo extrae y ejecuta otro m車dulo malicioso de un archivo cifrado incluido en los recursos de la aplicaci車n". Este malware es a su vez un Trojan Downloader que descarga m芍s m車dulos maliciosos dependiendo de las intenciones de los creadores en ese momento.
La nota positiva de todo esto es que ※parece que los desarrolladores de la aplicaci車n se deshicieron del c車digo malicioso con la 迆ltima actualizaci車n de CamScanner". Sin embargo, "las versiones de la aplicaci車n var赤an seg迆n el dispositivo y alguna todav赤a podr赤a contener el c車digo malicioso§. Y es que ni gigantes como Google pueden evitar que se les cuelen estas cosas al tener decenas de millones de apps que comprobar en sus tiendas, por lo que llevamos unos 迆ltimos meses de aupa.