Especial.- Al menos 3 millones de usuarios de android podrían estar en riesgo, debido a un malware que fue distribuido en apps de la Google Play Store.
El malware “Autolycos”, descubierto por el investigador en seguridad, Maxime Ingrao, estuvo presente en al menos 8 aplicaciones de la Google Play Store. Estas apps fueron descargadas al menos 3 millones de usuarios.
Ingrao indicó que el malware tiene la capacidad de suscribir secretamente a los usuarios a servicios Premium. Aunque las aplicaciones ya no están disponibles para descargar en la Google Play Store, los usuarios que las tengan instaladas aún están en riesgo.
La lista de aplicaciones que contienen el malware son: “Funny Camera”, con al menos 500 mil descargas; “Razer Keyboard & Theme”, con casi 50 mil descargas; “Vlog Star Video Editor” y “Creative 3D Launcher”, con un millón de descargas cada uno; “Wow Beauty Camera” y “Gif Emoji Keyboard”, con más de 100 mil descargas cada uno; “Freeglow Camera”, con 5 mil descargas; y “Coco Camera”, con poco más de mil descargas.
En entrevista con Bleeping Computer, el investigador informó que descubrió las apps en junio de 2021, y reportó los hallazgos con google. Aunque google confirmó la recepción de la información, tardo más de seis meses en eliminar todas las aplicaciones de la Google Play Store. Las últimas apenas este 13 de julio.
Por esta razón el investigador buscó hacer públicos sus hallazgos, y lo hizo inicialmente a través de Twitter. Por lo que es recomendable que si reconoce alguna de estas apps en su equipo, las desinstale y realice un escaneo de virus.
Usuarios de Android deben tomar precauciones.
No es la primera vez que malware se infiltra a la Google Play Store. En junio pasado, una firma antivirus reportó varios troyanos en aplicaciones de la tienda para equipos android. Esto es especialmente preocupante, si consideramos la cantidad de información personal que nuestros equipos almacenan.
Detallaron que, las menos dañinas, estaban destinadas a generar tráfico vía publicidad. Sin embargo, algunas otras buscaban robar información de cuentas y contraseñas de acceso. Por lo que se hace importante que los usuarios de android tomen precauciones sobre lo que descargan en sus teléfonos. Incluso si es en la Google Play Store.
En primer lugar, evitar tiendas externas o instalar apps de fuentes desconocidas. Es aquí donde es más probable encontrar malware.
En segundo, verificar las aplicaciones que se descargan de la Google Play Store. Aunque pueda sonar tentadora alguna característica listada acerca de una app, es mejor asegurarse. Desconfíe de aplicaciones con malas calificaciones de los usuarios o un bajo número de descargas. También es buena práctica minimizar la cantidad de aplicaciones que usa en su teléfono, esto influirá también en el rendimiento del mismo.
Como tercera medida, mantenga su teléfono actualizado y use algún software de seguridad. Es importante tener activado el Play Protect, que puede prevenir la entrada de malware. Puede instalar un antivirus para Android, ante cualquier sospecha.
Siempre es importante estar pendiente de nuestros equipos. Cualquier comportamiento extraño puede ser un síntoma: si nuestros planes de datos se terminen más rápido de lo normal; nuestra batería dura poco; nuestro equipo es más lento que de costumbre.
Con información de Bleeping Computer.