Android: cómo las aplicaciones maliciosas de Android están generando ingresos para los piratas informáticos

Una empresa de ciberseguridad ha encontrado más de 60.000 Androide aplicaciones que han estado instalando silenciosamente adware en dispositivos móviles sin ser detectadas durante los últimos seis meses. Disfrazados como aplicaciones legítimas, se han dirigido a usuarios de todo el mundo.
Según un informe de la empresa rumana de ciberseguridad Bitdefender, estas aplicaciones maliciosas ahora se detectaron mediante una función de detección de anomalías que se agregó a la Seguridad móvil de Bitdefender software el mes pasado.
«Tu fecha, Bitdefender ha descubierto 60.000 muestras completamente diferentes (aplicaciones únicas) que contienen el adware y sospechamos que hay mucho más en la naturaleza», advirtió la firma de ciberseguridad.
Según el informe, la campaña probablemente comenzó en octubre de 2022 y se distribuyó como software de seguridad falso, cracks de juegos, trucos, vpn software, netflix y aplicaciones de utilidad en sitios de terceros. La campaña de malware se dirigió principalmente a usuarios de EE. UU., Corea del Sur, Brasil, Alemania, Reino Unido y Francia.
Cómo se dirigen las aplicaciones a los usuarios
Estas aplicaciones maliciosas no estaban disponibles en Google Play y se propagaron a través de sitios web de terceros. Estos sitios aparecen en Búsqueda de Google resultados y animar a los usuarios a descargar e instalar APK y paquetes de Android.
Cuando los usuarios visitan los sitios, son redirigidos a sitios web que muestran anuncios o se les pide que descarguen la aplicación que están buscando. Estos sitios web están diseñados específicamente para distribuir aplicaciones maliciosas de Android y, si los usuarios instalan estas aplicaciones con picos, infectan los dispositivos Android con adware.
Estas aplicaciones no tienen los privilegios adicionales para configurarse para ejecutarse automáticamente después de instalarse. Más bien, dependen del flujo normal de instalación de la aplicación de Android. Este proceso pide a los usuarios que «abran» una aplicación después de instalarla.
Además, estas aplicaciones tampoco usan un ícono y tienen un carácter UTF-8 en la etiqueta de la aplicación. Esto hace que estas aplicaciones sean más difíciles de detectar. Sin embargo, esto tiene ventajas y desventajas, ya que también significa que si un usuario no inicia la aplicación después de instalarla, es probable que no se inicie en absoluto.
Cómo afectan estas aplicaciones a los dispositivos
Cuando se inician, estas aplicaciones muestran un mensaje de error que indica que «La aplicación no está disponible en su región. Toque Aceptar para desinstalar». En realidad, la aplicación no se desinstala sino que simplemente duerme durante un par de horas antes de registrar dos «intentos». Esto hace que la aplicación se inicie cuando el dispositivo se inicia o cuando se desbloquea.
Bitdefender afirma que para evadir la detección por parte del usuario, es probable que esta última intención se deshabilite durante los primeros dos días.
Cuando los usuarios inician la aplicación, una señal llega a los servidores de los atacantes y recupera las URL de los anuncios que se mostrarán. Estos anuncios se muestran en el navegador móvil o como un anuncio WebView de pantalla completa.

Actualmente, estas aplicaciones maliciosas solo se utilizan para mostrar anuncios, pero los investigadores han advertido que los atacantes pueden cambiar las URL del adware por más sitios web maliciosos.
«Después del análisis, la campaña está diseñada para impulsar agresivamente el adware a los dispositivos Android para generar ingresos. Sin embargo, los actores de amenazas involucrados pueden cambiar fácilmente de táctica para redirigir a los usuarios a otros tipos de malware, como troyanos bancarios para robar credenciales e información financiera o ransomware. ”, advirtió Bitdefender.
como salvaguardar
Aunque ha habido informes sobre la presencia de aplicaciones maliciosas en Google Play Store, se recomienda a los usuarios de teléfonos inteligentes Android que no instalen aplicaciones de fuentes de terceros, ya que son un espacio común para la propagación de malware.

.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *