Millones de m車viles Android infectados por estas 30 apps con malware, comprueba que no las tengas
Las aplicaciones vienen con un malware que te apunta a servicios premium y han sido descargadas 10 millones de veces.
La Google Play Store es la tienda oficial de aplicaciones para el sistema operativo Android. Y como tal, se supone que es de confianza -el equivalente a la Apple Store para un iPhone / iPad. Pero los cibercriminales consiguen cada vez m芍s a menudo sortear sus resortes de seguridad, introduciendo aplicaciones supuestamente seguras que van cargadas de malware, como estas que os hablamos a continuaci車n.
Millones de descargas con mala puntuaci車n
Los investigadores del equipo del antivirus Dr. Web han descubierto otro lote de aplicaciones para Android aparentemente inocentes que en realidad est芍n dise?adas para introducir malware en los smartphones que las instalen y generar gastos a las v赤ctimas desprevenidas. El 迆ltimo lote incluye aplicaciones de fondos de pantalla, teclados, editores de fotos, editores de v赤deo, e incluso alg迆n limpiadores de cach谷 o aplicaciones de mantenimiento del sistema.
En total, se han encontrado 30 aplicaciones en la Google Play Store, que de alguna manera han conseguido eludir las estrictas pol赤ticas de seguridad de Google. Apps que han sido descargadas de forma conjunta m芍s de 10 millones de veces, lo que equivale a m芍s de 10 millones de m車viles potencialmente infectados con ellas. Lo curioso es que incluso a pesar de la baja calificaci車n, algunas como la app Neon Theme Keyboard, que a?ade un teclado digital en colores de neon, tienen millones de descargas a pesar de tener tan s車lo 1,8 estrellas de 5 y las quejas de muchos usuarios advirtiendo de no usarla.
Seg迆n Bleeping Computer, las aplicaciones de adware descubiertas por Dr. Web son modificaciones de familias existentes que aparecieron por primera vez en Google Play Store en mayo de 2022. Al instalarse, las apps solicitan permiso para superponer ventanas sobre cualquier aplicaci車n y pueden a?adirse a la lista de exclusi車n del ahorrador de bater赤a para seguir funcionando en segundo plano cuando la v赤ctima cierra la aplicaci車n. Adem芍s, ocultan sus iconos del caj車n de aplicaciones o los sustituyen por algo parecido a un componente principal del sistema, como "SIM Toolkit".
Joker y otros conocidos
La segunda categor赤a de aplicaciones maliciosas encontradas en la Play Store son las aplicaciones Joker, conocidas por incurrir en cargos fraudulentos en los n迆meros de m車vil de las v赤ctimas al suscribirlas a servicios premium.
Dos de las aplicaciones de la lista, "Water Reminder" y "Yoga - For Beginner to Advanced", siguen en la Play Store, con 100.000 y 50.000 descargas, respectivamente. Ambas proporcionan la funcionalidad prometida, pero tambi谷n realizan acciones maliciosas en segundo plano, interactuando con elementos invisibles o desenfocados cargados a trav谷s de WebView y cargando a los usuarios.
Por 迆ltimo, Dr. Web destaca dos ladrones de cuentas de Facebook distribuidos en herramientas de edici車n de im芍genes que aplican filtros de dibujos animados sobre im芍genes normales. Estas aplicaciones son 'YouToon - AI Cartoon Effect' y 'Pista - Cartoon Photo Effect', que han sido descargadas colectivamente m芍s de 1,5 millones de veces a trav谷s de la Play Store.
A continuaci車n os ponemos el listado completo. Si las ten谷is, borradlas en el acto y comprobad vuestros registros bancarios para ver que no hay cargos extra?os a servicios que no conoc谷is: