8 apps Android que hacen compras sin tu permiso, b車rralas si las tienes
Los expertos en seguridad de McAfee descubren varias aplicaciones que contienen malware y puede que las tengas.
Nada, que no nos dan respiro. Est芍 claro que esto del malware, el phishing y toda la parafernalia es una lucha constante y diaria casi: Una nueva oleada de aplicaciones fraudulentas ha llegado a la tienda Google Play, dirigida sobre todo ※a los usuarios de Android del suroeste de Asia y de la Pen赤nsula Ar芍biga§, habiendo generado conjuntamente m芍s de 700.000 descargas antes de que McAfee Mobile Research las detectara y cooperara con Google para eliminarlas.
Malware en Google Play Store
Haci谷ndose pasar por editores de fotos, fondos de pantalla, rompecabezas, car芍tulas de teclado y otras aplicaciones relacionadas con las t赤picas apps para las c芍maras de m車vil, el malware incrustado en estas apps fraudulentas secuestra las notificaciones de los mensajes SMS y luego realiza compras no autorizadas.
Mientras que las aplicaciones pasan por un proceso de revisi車n para garantizar que son leg赤timas, estas 8 apps fraudulentas llegaron a la tienda presentando una versi車n limpia de la aplicaci車n para su revisi車n e introduciendo posteriormente el c車digo malicioso a trav谷s de actualizaciones de la app,
En cuanto a los detalles, seg迆n MacAfee el malware incrustado en estas aplicaciones se aprovecha de la carga din芍mica de c車digo. Las cargas 迆tiles cifradas del malware aparecen en la carpeta de activos asociada a la aplicaci車n, utilizando nombres como "cache.bin", "settings.bin", "data.droid" o archivos ".png" aparentemente inocuos, como se ilustra a continuaci車n.
Te roba los mensajes SMS
Como siempre, las funciones m芍s maliciosas se revelan en la etapa final. El malware secuestra el Notification Listener para robar los mensajes SMS entrantes -igual que hace el malware Android Joker-, sin el permiso de lectura de los SMS.
Como un sistema en cadena, el malware pasa entonces el objeto de notificaci車n a la etapa final. Cuando la notificaci車n ha surgido del paquete de SMS por defecto, el mensaje se env赤a finalmente utilizando la interfaz JavaScript WebView.
Las 8 apps corruptas que debes borrar si las tienes instaladas son:
com.studio.keypaper2021
com.pip.editor.camera
org.my.favorites.up.keypaper
com.super.color.hairdryer
com.ce1ab3.app.photo.editor
com.hit.camera.pip
com.daynight.keyboard.wallpaper
com.super.star.ringtones