13 apps promocionadas por Facebook que son da?inas para los m車viles
McAfee ha descubierto varias aplicaciones con malware de anuncios en la Google Play Store de Android que se han colado.
Si una aplicaci車n ha pasado los controles de seguridad pertinentes y la puedes descargar de sitios como Google Play Store, que es la tienda oficial de aplicaciones para dispositivos Android, entonces en que en teor赤a es fiable, y como tal puede ser promocionada. Pero 迆ltimamente la Play Store parece un sumidero para apps maliciosas, y aqu赤 tenemos 13 m芍s.
HiddenAds
El equipo de investigaci車n m車vil de McAfee ha identificado nuevos programas maliciosos en Google Play Store. La mayor赤a de ellos se disfrazan de aplicaciones del tipo &limpiadores / cleaners* que eliminan archivos basura o ayudan a optimizar su bater赤a para la gesti車n del dispositivo. Sin embargo, este malware se esconde y muestra continuamente anuncios a las v赤ctimas. Adem芍s, ejecutan servicios maliciosos autom芍ticamente al instalarse sin ejecutar la app.
En general, los usuarios pueden pensar que instalar la app sin ejecutarla es seguro. Pero puede que tengan que cambiar de opini車n debido a este malware. Al instalar este malware en su dispositivo, se ejecuta sin interacci車n y ejecuta un servicio malicioso. Adem芍s, intentan ocultarse para evitar que los usuarios se den cuenta y eliminen las aplicaciones. Cambia su icono por un icono de Google Play con el que los usuarios est谷n familiarizados y cambia su nombre por "Google Play" o "Setting".
Seg迆n McAfee, los servicios que se ejecutan autom芍ticamente ※muestran constantemente publicidad a las v赤ctimas de diversas maneras. Estos servicios tambi谷n inducen a los usuarios a ejecutar una aplicaci車n cuando instalan, desinstalan o actualizan aplicaciones en sus dispositivos§.
Promoci車n en Facebook
Seg迆n el informe de la compa?赤a antivirus,para promocionar estas aplicaciones entre los nuevos usuarios, ※los autores del malware crearon p芍ginas publicitarias en Facebook. Al ser el enlace a Google Play distribuido a trav谷s de medios sociales leg赤timos, los usuarios lo descargar芍n sin duda§.
Este malware utiliza el Contact Provider. El Contact Provider es la fuente de datos que se ve en la aplicaci車n de contactos del dispositivo, y tambi谷n puede acceder a sus datos en su propia aplicaci車n y transferir datos entre el dispositivo y los servicios en l赤nea. Para ello, Google proporciona la clase ContactsContract. ContactsContract es el contrato entre el proveedor de contactos y las aplicaciones.
En ContactsContract, hay una clase llamada Directorio. Un directorio representa un corpus de contactos y se implementa como un proveedor de contenidos con su autoridad 迆nica. As赤, los desarrolladores pueden utilizarlo si quieren implementar un directorio personalizado. El Proveedor de Contactos puede reconocer que la aplicaci車n est芍 utilizando un directorio personalizado mediante la comprobaci車n de metadatos especiales en el archivo de manifiesto.
Usuarios infectados en todo el mundo
McAfee ha confirmado que en total, las trece apps acumulan casi 8 millones de descargas. Teniendo en cuenta que el malware funciona cuando se instala, el n迆mero instalado se refleja como el n迆mero de la v赤ctima. Seg迆n los datos de telemetr赤a de McAfee, este malware y sus variantes afectan a un amplio abanico de pa赤ses, como Corea del Sur, Jap車n y Brasil.
Este malware es de inicio autom芍tico, por lo que en cuanto los usuarios lo descargan de Google Play, se infectan inmediatamente. Y sigue desarrollando constantemente variantes que son publicadas por diferentes cuentas de desarrolladores. Por lo tanto, no es f芍cil para los usuarios darse cuenta de este tipo de malware.