Los expertos en seguridad advierten sobre aplicaciones peligrosas que pueden robar su dinero en Google Play (09.15.25)

Tras la muerte de Google+ anunciada el mes pasado, Google vuelve a advertir a los usuarios de Android sobre las aplicaciones peligrosas que se encuentran en Google Play Store. Estas aplicaciones pueden robarle su dinero y otros datos importantes.

Android es uno de los sistemas operativos más populares, utilizado por más de dos mil millones de dispositivos activos en todo el mundo. Los usuarios pueden descargar cientos de miles de aplicaciones de Google Play Store de forma gratuita. Juegos, herramientas, aplicaciones de edición de fotos, aplicaciones de oficina y todo tipo de aplicaciones están disponibles en Google Play Store.

Sin embargo, los expertos en seguridad advirtieron sobre las aplicaciones maliciosas que han logrado colarse en Google Play Store. Los expertos en seguridad de ESET descubrieron al menos 30 aplicaciones cargadas con malware bancario, sin mencionar aquellas que han eludido la detección y continúan descargándose del repositorio de aplicaciones de Google. Estas aplicaciones peligrosas se disfrazaron de administradores de energía, limpiadores de dispositivos y aplicaciones de horóscopo. Aunque las aplicaciones maliciosas se ven diferentes y fueron cargadas por diferentes desarrolladores, los expertos en seguridad creen que estas aplicaciones fueron cargadas por el mismo atacante.

Serie de problemas de seguridad

Esta no es la primera vez este año que Android estuvo plagado de problemas de seguridad. El mes pasado, Google anunció que Google+ cerrará en agosto de 2019 luego de una violación masiva de datos en marzo de este año. Los datos de casi 500.000 usuarios resultaron vulnerables a los ataques hasta que Google descubrió la filtración y la reparó. Aunque Google afirmó que ningún dato se vio comprometido, la crisis de seguridad llevó a Google a cerrar su plataforma de redes sociales por completo.

Los usuarios de Android también fueron advertidos en agosto pasado sobre aplicaciones inseguras para Android que proliferaban dentro de Google Play Store. Los expertos en seguridad encontraron 150 aplicaciones en Google Play Store que estaban cargadas con malware. Las aplicaciones peligrosas eran muy engañosas porque la mayoría de ellas tenían miles de instalaciones y calificaciones de cuatro estrellas, lo que hacía que los usuarios creyeran que en realidad eran legítimas.

Las aplicaciones en cuestión contenían archivos ejecutables maliciosos de Microsoft Windows. Aunque el malware necesita un sistema Windows para ejecutarse y, por lo tanto, no puede infectar dispositivos Android, este descubrimiento de malware aún representa una amenaza para la cadena de suministro de software. La única forma de ejecutar este malware es cuando el dispositivo Android infectado está conectado a una computadora con Windows, el archivo APK se descomprime allí.

Las 150 aplicaciones inseguras para Android se lanzaron entre octubre y noviembre de 2017, y fueron retirados inmediatamente después del descubrimiento. Sin embargo, habían estado en Google Play Store durante más de medio año antes de que fueran eliminados.

Un mes después del descubrimiento de 150 aplicaciones peligrosas, el experto en seguridad en línea BitDefender advirtió a los usuarios de teléfonos inteligentes sobre la propagación de un malware espía a través de Google Play Store. El malware Triout se puede utilizar para recopilar datos de su dispositivo móvil, como registros de llamadas, mensajes de texto, imágenes, videos y datos confidenciales. El dispositivo infectado se puede utilizar como herramienta de espionaje contra su usuario. Los expertos de BitDefender creen que la aplicación estaba destinada a personas específicas y los datos recopilados del software espía están diseñados para chantajear a estas personas.

La aplicación utilizada para difundir el malware se llama Sex Game. Se cargó en Google Play Store en 2016, pero se eliminó inmediatamente después del descubrimiento del malware.

Nueva amenaza

La última amenaza para la comunidad de Android se coló en Google Play Store y se descubrió recientemente. Los troyanos de banca móvil disfrazados se descubrieron desde agosto hasta principios de octubre de 2018.

Este nuevo malware bancario es más sofisticado y complejo que otro malware bancario móvil común y corriente que se basa en hacerse pasar por instituciones financieras y capturar sus datos a través de pantallas de inicio de sesión falsas.

Así es como ESET describió los Troyano bancario:

“Estos troyanos controlados de forma remota son capaces de apuntar dinámicamente a cualquier aplicación que se encuentre en el dispositivo de la víctima con formularios de phishing personalizados. Aparte de esto, pueden interceptar y redirigir mensajes de texto para evitar la autenticación de dos factores basada en SMS, interceptar registros de llamadas y descargar e instalar otras aplicaciones en el dispositivo comprometido. Estas aplicaciones maliciosas se cargaron en su mayoría con nombres y formas de desarrollador diferentes, pero las similitudes de código y un servidor C & amp; C compartido sugieren que las aplicaciones son obra de un solo atacante o grupo ".

Las 30 aplicaciones peligrosas se eliminaron de Google Play Store después de que los expertos en seguridad notificaran a Google sobre la naturaleza maliciosa de estas aplicaciones. Sin embargo, las aplicaciones ya habían sido instaladas por 30.000 usuarios antes de que fueran eliminadas por completo.

Afortunadamente, este nuevo malware bancario no es tan difícil de eliminar. Si sospecha que su dispositivo está infectado por este malware, todo lo que necesita hacer es desinstalar la aplicación maliciosa en Configuración & gt; (General) & gt; Gestor de aplicaciones / Apps. También debe controlar su cuenta bancaria en busca de transacciones sospechosas y cambiar su contraseña o código PIN de banca en línea tan pronto como sospeche que su dispositivo está infectado con este malware.

Cómo proteger su dispositivo de aplicaciones peligrosas

Los ciberdelincuentes se están volviendo más inteligentes a la hora de introducir malware en los dispositivos Android. Por lo tanto, es importante que los usuarios de teléfonos inteligentes estén al tanto de estas amenazas y se mantengan alerta en todo momento. A continuación, se muestran algunas formas sencillas de proteger su dispositivo y sus datos de aplicaciones no seguras para Android:

  • Descargue aplicaciones solo desde la tienda oficial de Google Play. Aunque esto no es totalmente garantiza que la aplicación no es peligrosa, las posibilidades de descargar aplicaciones maliciosas son menores en comparación con las tiendas de aplicaciones de terceros. Además de Google Play, también puede descargar la aplicación desde el sitio web oficial del desarrollador.
  • Verifique la cantidad de descargas, calificaciones de aplicaciones y reseñas de la aplicación que desea descargar. Las aplicaciones legítimas generalmente tienen reseñas y calificaciones legítimas. No olvide la descripción de la aplicación. Una aplicación con una descripción mal escrita y gramaticalmente incorrecta podría significar dos cosas: o el idioma nativo del desarrollador no es el inglés, o se combinó descuidadamente para tener una descripción.
  • Mire los permisos que otorga a las aplicaciones que instala. ¿Realmente la aplicación necesita tener acceso a su cámara o sus contactos? Si cree que los permisos son innecesarios, debe pensarlo dos veces antes de instalar la aplicación.
  • Mantenga su dispositivo actualizado y optimizado. Instale todas las actualizaciones necesarias para su sistema y limpie regularmente los archivos basura con herramientas confiables como Outbyte Android Care . Es posible que no lo sepa, pero su basura puede ser un tesoro para los atacantes malintencionados que prosperan con datos confidenciales.
Resumen:

Los piratas informáticos siempre van un paso por delante, por lo que los usuarios de teléfonos inteligentes deben tomar medidas para proteja su dispositivo y sus datos personales de las aplicaciones peligrosas que manejan. Esperamos que estos consejos puedan ayudar a mejorar la seguridad de su dispositivo y prevenir la propagación de aplicaciones maliciosas y falsas.


Video de Youtube: Los expertos en seguridad advierten sobre aplicaciones peligrosas que pueden robar su dinero en Google Play

09, 2025