Supuestas aplicaciones antivirus robaban datos de usuario sin permiso y lo camuflaban con falsos avisos de seguridad

Ztorg troyano virus móvil smartphone google play apps android
FLICKR
Publicado: jueves, 4 enero 2018 17:02

   MADRID, 4 Ene. (Portaltic/EP) -

   Google ha eliminado de su tienda Google Play Store un total de 36 aplicaciones que, presentadas como supuestas soluciones de seguridad, recopilaban y enviaban datos personales del usuario sin permiso. Estas 'apps' maliciosas fueron detectadas por la compañía de ciberseguridad Trend Micro.

   Bajo nombres como Security Defender, Security Keeper, Smart Security o Advanced Boost, estas 36 aplicaciones se presentaban en Google Play como capaces de realizar tareas de seguridad tales como escanear el dispositivo en busca de 'malware', eliminar archivos innecesarios, ahorrar el consumo de batería, refrescar la CPU, bloquear 'apps' o garantizar la seguridad de mensajes y redes WiFi.

   Sin embargo, estos 'softwares' obtenían, "en secreto" y sin permiso, información personal del usuario, aplicaciones instaladas, sistema operativo, modelo del dispositivo, idioma o localización, entre otros datos, según ha explicado Trend Micro a través de un comunicado. Todos estos datos eran posteriormente enviados a un servidor remoto, según ha confirmado la compañía japonesa.

   Para camuflar esta actividad ilegítima, las aplicaciones mostraban "de forma agresiva" supuestas alertas de seguridad, calificando de sospechosas a todas las 'apps' que instalaba la víctima o avisando de una cantidad importante de datos innecesarios que podía ser eliminada, entre otros avisos. Cuando el usuario ejecutaba una de las acciones recomendadas, se mostraba una animación que simulaba que se había llevado a cabo la tarea.

   Según Trend Micro, estas notificaciones eran generalmente falsas y solo pretendían aportar "una capa de legitimidad" al programa malicioso para que el usuario confiase en sus supuestas funciones y no lo desinstalase. Tras la notificación de la compañía de ciberseguridad, Google ha suprimido las 36 aplicaciones maliciosas de Google Play.

Leer más acerca de: