La app china que puede haber ganado dinero a tu costa sin saberlo
La aplicaci車n VivaVideo ha afectado a m芍s de 1 mill車n de m車viles en 19 pa赤ses seg迆n la firma Secure-D.
Un informe general publicado por Upstream a principios de este a?o revel車 que en 2019 un asombroso 93% de las transacciones m車viles rastreadas hab赤an sido bloqueadas por Secure-D como fraudulentas. Se descubrieron m芍s de 98.000 aplicaciones maliciosas para Android, as赤 como 43 millones de dispositivos infectados en 20 pa赤ses diferentes.
VivaVideo
VivaVideo es una aplicaci車n "freemium" que se puede descargar a trav谷s de Google Play, la tienda oficial de aplicaciones para Android. Ofrece caracter赤sticas b芍sicas de producci車n de video, incluyendo herramientas de edici車n y superposici車n de efectos, lo que se alimenta de la popularidad de los nuevos medios para compartir video como TikTok e Instagram Stories.
La aplicaci車n VivaVideo tiene actualmente m芍s de 100 millones de instalaciones registradas, y una calificaci車n de 4.2 sobre 5 en la calificaci車n de usuarios de Google Play, donde sigue disponible para su descarga. El desarrollador de la aplicaci車n es QuVideo Inc., registrado en la ciudad de Hangzhou, China. En mayo de este a?o, la compa?赤a VPN Pro alertaba que hab赤a encontrar un spyware en VivaVideo, un troyano bancario llamado AndroidOS / AndroRat capaz de robar datos bancarios del m車vil de un usuario, de servicios como Paypal, criptomonedas o una cuenta bancaria.
La app sigue pudiendo ser descargada de Google Play, pero ha vuelto a ser noticia este mes por otro motivo de seguridad: La plataforma de ciberseguridad y anti-fraude Secure-D, que opera en 20 pa赤ses a trav谷s de 31 operadores, ha revelado en su informe m芍s reciente que VivaVideo ha estado intentando ※iniciar intentos de suscripci車n premium mientras lanzaba anuncios invisibles a los usuarios de los m車viles que ten赤an la app instalada para generar clics falsos§.
1 mill車n de afectados
El informe refleja que ※m芍s de un mill車n de dispositivos han sido infectados en 19 pa赤ses, incluyendo Indonesia, Egipto, Tailandia, Rusia y el Reino Unido§. Brasil fue la localidad m芍s afectada, donde se produjeron m芍s de 11,5 millones de intentos de transacciones fraudulentas que se originaron en la aplicaci車n. Seg迆n Secure-D, si no hubiera bloqueado las transacciones fraudulentas en el pa赤s, ※los usuarios brasile?os podr赤an haber tenido que pagar, sin querer y sin saberlo, 10,3 millones de d車lares por servicios y suscripciones que no hab赤an comprado§.
VivaVideo ya hab赤a ocupado anteriormente un lugar destacado en las listas de aplicaciones sospechosas, ya que la aplicaci車n ha encabezado con frecuencia el ?ndice de Malware M車vil del propio Secure-D, lo que ha dado lugar a una investigaci車n m芍s profunda. Sin embargo, los 迆ltimos resultados, compartidos en este 迆ltimo informe, §arrojan nueva luz sobre la escala y la veracidad del problema§.
VivaVideo, examinada a fondo en el laboratorio de Secure-D en el dispositivo de un usuario real, fue sorprendida ※realizando repetidos intentos de transacci車n fraudulenta, todos los cuales fueron bloqueados por Secure-D. Algunos de los intentos de clic y de compra a trav谷s de anuncios falsos e invisibles ocurrieron en realidad mientras el dispositivo estaba desatendido§. Si estos intentos de clic y compra hubieran tenido 谷xito, el anunciante habr赤a pagado una comisi車n al afiliado, quien a su vez habr赤a pagado al responsable del fraude.
Una app inteligente
Lo que tambi谷n destaca es que se descubri車 que la aplicaci車n conten赤a fragmentos de c車digo que comprueban el software de vigilancia instalado en el dispositivo del usuario. Bajo inspecci車n, VivaVideo dej車 de ejecutar toda la actividad de fondo sospechosa cuando se instal車 la aplicaci車n de monitorizaci車n, lo que demuestra que los estafadores est芍n mejorando continuamente las habilidades y las herramientas que utilizan. Estos fragmentos de c車digo son un m谷todo com迆n que los malos actores utilizan para no ser detectados cuando se trata de fraudes de publicidad m車vil.
Geoffrey Cleaves, Jefe de Secure-D en Upstream, coment車: "A medida que el intercambio de v赤deos se hace cada vez m芍s popular en aplicaciones como TikTok e Instagram, m芍s usuarios buscan formas de editar sus contenidos. Sin embargo, los malos actores tambi谷n est芍n aumentando su actividad y tecnolog赤a, y est芍n causando estragos en aplicaciones como VivaVideo".
Se sabe que las versiones m芍s antiguas de la aplicaci車n, de la V7.4 hacia abajo, contienen el SDK de Batmobi, un reconocido mal actor que Google ha prohibido desde entonces en su tienda. Sin embargo, a pesar de esto, el SDK sigue siendo compartido por usuarios con versiones antiguas de Android en sus tel谷fonos, a menudo a trav谷s de aplicaciones de terceros como ShareIt.
Actual赤zala o B車rrala
Seg迆n Forbes, Secure-D le ha enviado a Google todos los datos de su descubrimiento, y a d赤a de hoy VivaVideo sigue en la Play Store y puedes descargarla tal cual. Upstream aconseja a los usuarios que tengan VivaVideo instalada en su m車vil que se dirijan a la tienda de Google Play y la actualicen a la 迆ltima versi車n, que fue lanzada justo ayer, 25 de noviembre.
Esto sugiere que los creadores han actualizado la app para eliminar el problema, y que Google la ha dado por buena. Aunque seg迆n el propio Cleaves al autor del art赤culo en Forbes, "Sabemos que las versiones antiguas de la aplicaci車n son fraudulentas. No sabemos si las m芍s nuevas lo son. Personalmente, he desinstalado todas las versiones de VivaVideo de mi tel谷fono".