Alertan de 4 apps de Android con más de 1.000.000 de descargas que redirigen a sitios maliciosos

Los ciberdelincuentes usan el acceso a la API para robar datos de los dispositivos.
Las apps siguen disponibles en Play Store.
Pixabay
Los ciberdelincuentes usan el acceso a la API para robar datos de los dispositivos.

Nunsys (compañía experta en consultoría tecnológica y ciberseguridad) ha descubierto un conjunto de cuatro aplicaciones maliciosas para Android que fueron lanzadas por el desarrollador Mobile apps Group.

Dichas apps acumulan más de 1.000.000 de descargas y dirigen a las víctimas a sitios web como parte de una campaña de robo de información y adware (software diseñado para mostrar anuncios no deseados).

Las aplicaciones siguen disponibles en Play Store, teniendo en cuenta que los principales objetivos consisten en generar ingresos mediante anuncios de pago por clic e incitar la descarga de plataformas adicionales para instalar más malware. Las apps maliciosas son:

  • Bluetooth Auto Connect con más de 1.000.000 de descargas.
  • Bluetooth App Sender con más de 50.000 descargas.
  • Driver Bluetooth, WiFi, USB con más de 10 000 descargas.
  • Mobile Transfer con más de 1.000 descargas.

Los ciberdelincuentes han creado nuevas técnicas para evitar las protecciones de seguridad de Play Store, teniendo en cuenta que una de las herramientas más populares consiste en introducir demoras temporales para ocultar el comportamiento malicioso.

Por otro lado, varias de las aplicaciones esperan aproximadamente cuatro días antes de abrir el primer sitio de phishing en el navegador de la persona afectada, de esta manera, abren e inician más pestañas cada dos horas.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento