Un 'malware' en Google Play se hacía pasar por una aplicación para bloquear anuncios

Cuatro 03/10/2013 15:55

El experto de seguridad Dmitry Bestúzhev ha advertido en su último informe de la existencia de una aplicación maliciosa que imita a AdBlock Plus, una popular y útil aplicación que muchos usuarios tienen en sus navegadores web.

Según Bestúzhev, en el momento de la descarga, la aplicación Ad Plus estaba activa en Google Play y todos los que la descargaron, en lugar de la 'app' que bloquea los anuncios no deseados en su navegador web, obtuvieron exactamente lo opuesto.

Estos recibieron más anuncios aún y tuvieron problemas relacionados con la privacidad de su información.

De esta manera se extrajo que se trataba de un programa malicioso o, también denominado, 'adware'. Cuando la aplicación maliciosa se instala en el dispositivo de la víctima es capaz, entre otras cosas, de leer los registros de archivos del dispositivo, alterar con la configuración de Bluetooth conectando con otros dispositivos o permitir que las aplicaciones accedan a Internet.

Además, el 'malware' hallado por Kaspersky Lab podría llegar a interactuar con mensajes de texto al leerlos e incluso eliminarlos, y a accede a todos los contactos de la lista del usuario.

Este 'adware' se monetiza mediante RevMob, y la misma página RevMob explica su funcionamiento de la siguiente manera: "una efectiva unidad de anuncios que invita al usuario a descargar una aplicación gratuita. Te pagamos por las pulsaciones y las instalaciones".

Afortunadamente, la 'app' ya se ha eliminado, pero los expertos de Kaspersky Lab han advertido del auge de este tipo de aplicaciones maliciosas tanto en Google Play como en Apple Store.

La cantidad de nuevo malware móvil detectado en 2013 está creciendo con más de 50.000 nuevas modificaciones de programas maliciosos para Android durante la primera mitad en este año, que es más que en todo el año 2012 (38.000 modificaciones de malware).