Aplicaciones con virus se infiltran en la tienda de Google

Se han descubierto más de 340 programas maliciosos que se hacen pasar por ‘apps’ legítimas.

La tienda de aplicaciones Google Play se encuentra bajo ataque. Los cibercriminales han encontrado mecanismos para superar los controles de seguridad de la plataforma. Ya han logrado infiltrar más de 340 troyanos en los últimos siete meses, según la empresa de seguridad informática Eset.

Los programas maliciosos se disfrazan como aplicaciones legítimas, en su mayoría, relacionadas con videojuegos. Al encontrarse alojados en la tienda legítima de Google, es difícil reconocer el engaño.

Eset estima que, al menos, 10 aplicaciones maliciosas lograron infiltrarse en la tienda de Google, cada semana, desde agosto. Cada una de estas ‘apps’ alcanzó, en promedio, 3.600 descargas.

Las ‘apps’ maliciosas, una vez instaladas en el teléfono, ejecutan diversas acciones. En algunos casos, envían mensajes de texto con costo sin que el usuario se percate. En otros, Eset detectó que estos códigos maliciosos hacen clic, de forma automática, en publicidad relacionada con sitios pornográficos. Los cibercriminales obtienen réditos gracias a estos anuncios y llevan tráfico a portales específicos. Por ende, se trata de amenazas que consumen datos.

La compañía de seguridad informática advierte que la opción de “Verificar aplicaciones” (que impide la instalación de aplicativos dañinos), “en realidad pocas veces brinda protección: este sistema solo suele detectar aplicaciones maliciosas después de que se eliminaron de la Play Store”, se reseña en el blog de la compañía.

Eset recomienda mirar con detalle las calificaciones que las aplicaciones reciben en la tienda. “Si una aplicación tiene más comentarios negativos que positivos, los usuarios deberían considerarlo como una advertencia y analizar si realmente la necesitan”, explica Lukas Stefanko, investigador de malware de Eset.

El investigador señala que esta es una de las campañas más dañinas que se han desplegado en el ecosistema de Android.

eltiempo.com