Se ha descubierto un programa malicioso que, para expandirse, se escondió en 15 aplicaciones para Android que estaban a disposición de los usuarios en Google Play, el mercado oficial de Android.
El malware está diseñado para distribuirse entre los usuarios japoneses y se esconde en aplicaciones que ofrecen avances de dibujos animados, videojuegos y pornografía japonesa. Al momento de la descarga, las aplicaciones solicitan al usuario que le dé dos permisos: uno para leer los datos de los contactos del usuario y otro para acceder al “estado e identidad del teléfono”. El usuario debe aceptar estas condiciones para continuar con la descarga.
Si el usuario acepta, aparece una ventana que indica que el video está cargando, lo que mantiene a sus víctimas distraídas mientras el programa malicioso recopila la identificación del Android, su número de teléfono y todos los datos -incluyendo nombres, direcciones de correo y teléfonos – de la lista de contactos almacenada en el dispositivo.
El troyano envía una copia de todos los datos robados al servidor del atacante, sin codificarlos. Si el servidor recibe los datos con éxito, envía el video prometido al aparato infectado para que lo reproduzca. Pero, si hay algún error al enviar los datos robados, la aplicación muestra un mensaje en japonés que dice que hubo un problema con la carga del video.
La empresa de seguridad McAfee, que alertó sobre las amenazas, dijo que Google Play ya ha eliminado las aplicaciones del mercado de Android. Aun así, más de 70.000 usuarios ya las habían descargado antes de que Google las borrara.
“En el mercado Google Play, antes de realizar cualquier instalación, los usuarios deben verificar que la aplicación no solicite permiso para realizar acciones que no estén relacionadas con su propósito”, aconsejó un portavoz de McAfee.
Fuentes:
Android Trojan distracts Japanese with anime and porn The Register
15 aplicaciones maliciosas en Google Play ofrecen dibujos animados, videojuegos y pornografía