Google Play se ha convertido en un coladero para aplicaciones maliciosas. Por desgracia, los ciberdelincuentes han encontrado una forma de burlar los mecanismos de seguridad de Google, por lo que cada vez es más habitual encontrar apps maliciosas en esta tienda de aplicaciones.
Y ahora, tal como han informado los compañeros de ADSLZone, se han descubierto hasta 43 apps que acumulaban 2,5 millones de descargas y que deberías eliminar de inmediato de tu móvil.
Hablamos de unas apps maliciosas que aprovechan los permisos que otorgamos para desactivar el ahorro de energía. ¿El objetivo? No parar de reproducir anuncios y hacer click en otros para generar ingresos en segundo plano y sin que el propietario del teléfono se dé cuenta de nada.
Seguramente te resulte extraño y no entiendas cómo puede pasar una app maliciosa los estrictos controles de seguridad de Google Play. Pues hay dos opciones. Por un lado, los atacantes sube una app completamente normal y que no tiene código malicioso. A medida que pasa el tiempo y Google considera que la app es segura, reduce sus mecanismos de seguridad y rastreos. Es el momento en el que los ciberdelincuentes añaden código malicioso a través de una actualización de software.
Otra de las formas más habituales para esquivar los controles de seguridad de Google es utilizar una app legítima y, tras comprarla a un desarrollador, actualizarla con código malicioso. Un sistema que, por desgracia, les está dando muy buenos resultados a tenor de la apps maliciosas que pululan en Google Play Store.
Estas aplicaciones se aprovechaban de permisos de desactivar el ahorro de energía para reproducir anuncios y hacer clic en otros y generar ingresos en segundo plano para los desarrolladores sin el conocimiento de los usuarios.
