Estas 43 apps Android son una amenaza para 8 millones de m車viles, b車rralas
Se trata de una campa?a Adware que lleva 1 a?o en marcha, con apps que provocan bombas de publicidad y drenan la bater赤a.
?ltimamente es peligroso ser de Android, porque parece que las campa?as masivas de ataque se est芍n cebando con el sistema operativo de Google -algo l車gico tambi谷n si eres el SO m芍s usado en todo el mundo y por tanto el que m芍s v赤ctimas potenciales brinda. Hace dos semanas justas vimos 15 aplicaciones Android con c車digo malicioso que se hab赤an colado en la tienda oficial y descargado 1,3 millones de veces. Hoy es peor, porque son 42 apps que han estado 1 a?o entero y han sido descargadas 8 millones de veces.
8 millones de m車viles afectados
Los expertos en ciberseguridad de ESET han descubierto ※una gran campa?a de Adware que lleva en marcha alrededor de un a?o※. 1 a?o entero sin que Google supiera que estaban ah赤. Durante su estudio, ESET ha identificado un total de 42 apps en Google Play pertenecientes a la todas a la campa?a Android/AdDisplay.Ashas, que llevan operativas desde julio de 2018. Y de hecho, ※21 de ellas a迆n estaban disponibles cuando lo descubrimos§, aunque Google ya ha sido avisada y las ha eliminado todas.
El problema es que esas aplicaciones ※siguen disponibles en tiendas de terceros※ fuera de la Play Store. Y lo que es peor. puede que tengas alguna de ellas instalada en el m車vil. Las aplicaciones implicadas ofrec赤an funciones como la descarga de v赤deos, juegos o emisoras de radio, pero su objetivo real es mostrar anuncios a la v赤ctima. Analizando el 'adware', los investigadores de ESET se dieron cuenta de que el desarrollador hab赤a dejado ciertas huellas y pudieron identificarlo como el operador de la campa?a y propietario del servidor de mando y control.
La campa?a Android/AdDisplay.Ashas
Llenas de Adware, un tipo de malware en el que el hacker gana dinero gracias a los anuncios que salen en los smartphones infectados, las bombas publicitarias de cada app provocan tambi谷n problemas como el disparo del consumo energ谷tico del terminal, y acaba drenando la bater赤a. Estas aplicaciones analizan los mecanismos de seguridad de Google Play, pero tambi谷n retrasan la publicaci車n de los anuncios hasta 24 minutos despu谷s de desbloquear el dispositivo para no ser asociados con la aplicaci車n infectada.
Adem芍s, esconden su icono y crean atajos de acceso. Los anuncios se muestran a pantalla completa y si el usuario quiere comprobar qui谷n est芍 detr芍s de la app, el malware tiene una genialidad bajo la manga: se hace pasar por Google o Facebook, suplantando estas dos aplicaciones como leg赤timas para evitar sospechas y permanecer en el dispositivo el mayor tiempo posible. Una de las peculiaridades de esta familia de adware es que esconde su c車digo bajo el nombre del paquete 'com.google.xxx*.
43 apps Android que debes borrar
?Por qu谷? Porque ※hacerse pasar por un servicio leg赤timo de Google puede ayudar a la app a evitar su an芍lisis, ya que algunos mecanismos de detecci車n y 'sandboxes' agregan a sus listas blancas este tipo de nombres de paquete para evitar consumir recursos§, seg迆n ESET. Los efectos que provocan en los m車viles son la molestia continua con los anuncios intrusivos, estafas y dem芍s, el alto consumo de la bater赤a, el robo datos personales, ocultarse a posta para no ser detectadas y el dinero que el hacker gana a costa del usuario afectado.
A continuaci車n os dejamos los nombres de los paquetes de estas 43 apps, y arriba ten谷is sus iconos, para que busqu谷is si ten谷is alguna instalada: