Troyano en 155 Aplicaciones de Google Play para Android afecta a 2,8 millones de usuarios
02
ago.
2016
En este momento hay 155 aplicaciones de Android en la tienda oficial de Google Play infectadas con el troyano Android.Spy que recoge detalles sobre el dispositivo del usuario y luego muestra anuncios en la parte superior de la pantalla al inicio del teléfono o de otras aplicaciones, y dentro del área de notificación del sistema operativo
La empresa de seguridad Dr.Web dice que informó a Google acerca de estas nuevas amenaza, pero el gigante de las búsquedas aún no ha eliminado todas las aplicaciones infractoras, y como tal, están lanzando una lista de nombres de todas las aplicaciones que han encontrado que tienen las huellas del troyano de modo que los usuarios pueden mantenerse alejados de ellos. (Lista completa al final del artículo).
"El caballo de Troya fue visto antes en Google Play en abril"
El troyano, llamado Android.Spy.305 , es una variante más reciente de la familia Android.Spy, que fue detectada su presencia en abril de este año.
En aquel entonces, los mismos investigadores de Dr.Web hallaron a .Spy.277 en 104 aplicaciones para Android en Google Play Store, habiéndose descargado más de 3,2 millones de veces.
Sumando el número total de descargas para Android.Spy.305, los investigadores de seguridad de Dr.Web dicen que más de 2,8 millones de usuarios podrían verse afectados por esta nueva versión del troyano.
"El Troyano recopila datos de usuario y luego muestra anuncios"
Al igual que con el original, Android.Spy.305 su comportamiento malicioso empieza después de que el usuario instala la aplicación contaminada. Lo primero que hará es recopilar datos sobre el dispositivo del usuario, como la dirección de correo electrónico conectado a su cuenta de usuario de Google, el idioma del sistema operativo, versión del sistema operativo, el nombre del dispositivo, el modelo, y el IMEI.
Además, el troyano recaba detalles como la resolución de la pantalla, el operador de red móvil, una lista de las aplicaciones instaladas, el nombre de la aplicación a través de la cual se cargó el troyano, el ID del desarrollador y la versión del SDK.
Los últimos dos detalles son importantes porque los investigadores de Dr.Web afirman que el troyano se distribuye en realidad dentro de un SDK de publicidad, usado para elaborar otras aplicaciones.
"El Troyano se oculta dentro de un SDK de publicidad"
Los investigadores no revelaron el nombre del SDK, pero los ladrones han utilizado en el pasado SDK para engañar a los desarrolladores en la incorporación de programas maliciosos dentro de aplicaciones legítimas sin su conocimiento.
Por suerte, en este punto, el troyano sólo se centra en la entrega de los anuncios y no robar datos confidenciales del propietario del dispositivo.
Dr.Web dice que detectó el troyano en las aplicaciones ofrecidas por desarrolladores como MaxMitek Inc, Fatty Studio, Gig Mobile, TrueApp Lab, Sigourney Studio, Doril Radio.FM, Finch Peach Mobile Apps, y Mothrr Mobile Apps.
Lista de Aplicaciones Afectadas:
com.greenapp.slowmotion
com.maxmitek.livewallpapernight
com.asem.contactfilter
com.allinOne.openquickly
com.dorilradio.pe
com.fusianart.takescreenshots
com.maxmitek.livewallpapergod
com.gigmobile.booster
com.mobilescreen.recorder
com.mobilescreen.capture
com.fattys.automaticcallrecording
com.maxmitek.livewallpaperbutterfly
com.lollicontact.caller
com.fusianart.doubletapscreen
com.maxmitek.livewallpaperrain
com.dorilradio.ru
com.appworks.browser
com.maxmitek.livewallpaperwinter
com.sgfatty.videoplayerpro
com.trueapppower.battery
com.fattystudiocontacts.bassbooster
com.mobiletool.rootchecker
com.magicapp.reversevideo
com.maxmitek.livewallpaperchristmas
com.live3d.wallpaperlite
com.maxmitek.flowerwallpaper
com.maxmitek.livewallpaperaquariumfishfish
com.maxmitek.nightwallpapers
com.vmh.crackyourscreen
com.nicewallpaper.s6wallpaper
com.maxmitek.sunsetwallpaper
com.nicewallpaper.supercar
com.maxmitek.lovewallpaper
com.maxmitek.livewallpaperdolphins
com.nicewallpaper.beautigirl
com.maxmitek.beachwallpaper
com.maxmitek.livewallpapernewyear
com.maxmitek.livewallpapergalaxy
com.maxmitek.livewallpaper3d
com.maxmitek.livewallpaperwaterfall
com.maxmitek.wallpaperhalloween
com.maxmitek.catwallpaper
com.fattysgui.beautyfont
com.fattystudioringtone.mp3cutter
com.fattystudio.convertertomp3
com.fattystudio.pictureeditor
com.gig.wifidoctor
com.minibackup.contacttranfer
com.greenapp.voicerecorder
com.glade.batterysaver
com.beatstudio.awcapture
com.mothrrmobile.volume
com.trueapplab.fastlauncher
net.camspecial.clonecamera
com.sunny.text2photo
com.converttool.videomp3
com.foto.proeditor
com.appworks.djmixonline
com.appworksui.myfonts
com.appworks.crackyourscreen
com.appworkscontact.instadownloader
com.rartool.superextract
com.easytool.screenoff
net.electronic.alarmclock
com.finchpeach.heartrate
com.finchpeach.weatherpro
net.dotcom.cpuinfo
com.finchpeach.wifihotspotfree
net.brscreen.filter
com.evin.translator
com.dorilradio.ua
com.dorilradio.ir
com.dorilradio.pk
com.dorilradio.sm
com.dorilradio.me
com.dorilradio.sv
com.dorilradio.sr
com.dorilradio.sk
com.dorilradio.sl
com.dorilradio.sg
com.dorilradio.py
com.dorilradio.pr
com.dorilradio.pa
com.dorilradio.mc
com.dorilradio.lu
com.dorilradio.lt
com.dorilradio.lv
com.dorilradio.li
com.dorilradio.de
com.dorilradio.kr
com.dorilradio.is
com.dorilradio.il
com.dorilradio.hn
com.dorilradio.ht
com.dorilradio.gh
com.dorilradio.hn
com.dorilradio.ht
com.dorilradio.gh
com.dorilradio.ec
com.dorilradio.fi
com.dorilradio.doo
com.dorilradio.cz
com.dorilradio.cy
com.dorilradio.cr
com.dorilradio.bo
com.dorilradio.th
com.dorilradio.br
com.dorilradio.gr
com.dorilradio.es
com.dorilradio.nl
com.dorilradio.be
com.dorilradio.id
com.dorilradio.pl
com.dorilradio.tr
com.dorilradio.mx
com.dorilradio.gt
com.dorilradio.hu
com.dorilradio.nz
com.dorilradio.pt
com.dorilradio.ch
com.dorilradio.ro
com.dorilradio.rs
com.dorilradio.eg
com.dorilradio.lk
com.dorilradio.my
com.dorilradio.tn
com.dorilradio.tw
com.dorilradio.no
com.dorilradio.za
com.dorilradio.ba
com.dorilradio.bg
com.dorilradio.hr
com.dorilradio.dk
com.dorilradio.in
com.dorilradio.ie
com.dorilradio.ph
com.dorilradio.ar
com.dorilradio.cl
com.dorilradio.co
com.dorilradio.ve
com.dorilradio.sn
com.dorilradio.uy
com.dorilradio.ma
com.dorilradio.se
com.dorilradio.ng
com.dorilradio.dz
com.dorilradio.ke
com.dorilradio.it
com.dorilradio.cn
com.dorilradio.ca
com.dorilradio.jp
com.dorilradio.fr
com.dorilradio.au
com.dorilradio.uk
com.dorilradio.us
FuenteSofpedia
Para estar informado de los últimos artículos, suscríbase:
Comentarios