Cuidado con el último malware de Android en Google Play
Los usuarios de Android presten atención: está surgiendo una nueva pieza de malware en Google Play Store, y viene por sus datos.
Apodado "Facestealer", este nuevo malware puede robar información personal
en su teléfono, secuestrar sus contraseñas de redes sociales al forzar inicios de sesión falsos y explotar su dispositivo con anuncios invasivos.
L os investigadores de seguridad de Doctor Web Anti-Virus descubrieron Facestealer oculto en 10 aplicaciones de Android en julio de 2021, pero el último lote de descargas sospechosas incluye 200 aplicaciones maliciosas, casi todas disponibles en Google Play Store y otras aplicaciones de terceros. mercados durante varias semanas antes de que fueran desmantelados.
Si bien las aplicaciones problemáticas procedían de una variedad de categorías, las más comunes fueron:
Las aplicaciones criptográficas falsas incluso se sembraron con malware adicional que podría robar las claves de la billetera de un usuario.
Las 200 aplicaciones se han eliminado de Google Play y otras fuentes de descarga. Sin embargo, muchas de estas aplicaciones lograron acumular miles de descargas en las pocas semanas que estuvieron disponibles. Por supuesto, los usuarios no estaban descargando malware a sabiendas; tales aplicaciones a menudo parecen legítimas en la superficie e incluso incluyen todas las funciones anunciadas, o copian la apariencia y el diseño de otras aplicaciones para parecerse más a la realidad.
Estas aplicaciones pueden incluso engañar a Google. Si bien Google Play tiene protecciones antimalware integradas y analiza todas las aplicaciones cargadas en el servicio, los desarrolladores de aplicaciones malintencionadas han ideado formas sofisticadas de ocultar sus intenciones ilícitas . Entonces, aunque los escaneos de Google dan el visto bueno, en el código se esconden comandos simples que instalan una carga de malware oculta o la descargan silenciosamente en segundo plano desde un servidor externo. ( Así es como funcionan también otros programas maliciosos para Android como Joker y Octo ).
Si bien Google eventualmente puede darse cuenta de estos trucos, a menudo son medidas reactivas en lugar de proactivas, lo que significa que podrían surgir nuevos métodos de infección en cualquier momento y tardar semanas en descubrirlos . Esta es una falla importante en las medidas de seguridad de Google y Android, y no es algo que pueda solucionarse de la noche a la mañana.
Sin embargo, evitar el malware de Android no es imposible; solo debe tener en cuenta lo que está descargando para poder detectar de manera proactiva las aplicaciones problemáticas.
Hemos discutido muchos de los signos reveladores de una aplicación maliciosa antes, incluidos (entre otros) si una aplicación:
Obviamente, no todas las aplicaciones falsas activarán las banderas rojas, por eso son tan comunes, así que siempre revise las reseñas primero. Y me refiero a realmente leer las reseñas. No se limite a comprobar la calificación de estrellas de la aplicación o hojear los comentarios mejor calificados. Si observa un montón de reseñas de 1 estrella que mencionan un comportamiento turbio o de mala calidad, o las únicas reseñas son reseñas de 5 estrellas sin mucha información, entonces probablemente sea falso.
Y si alguna vez tienes dudas, simplemente no lo descargues. Y si descarga algo que luego resulta ser sospechoso o una estafa absoluta, elimínelo, deje una reseña para advertir a otros e informe la aplicación a Google.
[ las noticias del hacker ]















































