Retiran de Google Play Store 16 apps por esconder un Malware Publicitario

Google ha retirado de su tienda Play Store 16 aplicaciones maliciosas por contener un nuevo malware de tipo clicker, que además de drenar la batería con su actividad, genera una gran cantidad de tráfico consumiendo datos.
Las 16 aplicaciones identificadas en Google Play Store simulando ofrecer funciones de linterna, de lectura de códigos QR o gestores de tareas, entre otras. En conjunto acumulaban más de 20 millones de descargas.
Estas aplicaciones, una vez instaladas en el equipo de la víctima, descargaban una configuración remota cuando eran abiertas que les permitía realizar fraude publicitario. Para ello, conectaban con un servicio Firebase Cloud Messaging (FCM) para enviar mensajes sin coste. A través de esta mensajería generaban una gran cantidad de tráfico hacia webs fraudulentas sin el conocimiento ni el consentimiento del usuario del smartphone, con el objetivo de obtener ganancias económicas a través de los clics falsos.
Esta actividad maliciosa drenaba la batería del smartphone antes de tiempo, siendo este, junto al consumo de datos móviles, ella principal pista de que algo anómalo ocurre en el dispositivo.
Lista de las 16 aplicaciones infectadas por malware

1. High-Speed Camera (com.hantor.CozyCamera)
2. Smart Task Manager (com.james.SmartTaskManager)
3. Flashlight+ (kr.caramel.flash_plus)
4. 달력메모장 (com.smh.memocalendar)
5. K-Dictionary (com.joysoft.wordBook)
6. BusanBus (com.kmshack.BusanBus)
7. Flashlight+ (com.candlencom.candleprotest)
8. Quick Note (com.movinapp.quicknote)

9. Currency Converter (com.smartwho.SmartCurrencyConverter)

10. Joycode (com.joysoft.barcode)
11.  (com.joysoft.ezdica)
12. Instagram Profile Downloader (com.schedulezero.instapp)
13. Ez Notes (com.meek.tingboard)
14. 손전등 (com.candlencom.flashlite )
15. 계산기 (com.doubleline.calcul)
16. Flashlight+ (com.dev.imagevault)
 

 

Comentarios

1

.

Añadir nuevo comentario

Filtered HTML

  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.

Plain text

  • No se permiten etiquetas HTML.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Saltos automáticos de líneas y de párrafos.