Así como las computadoras solían ser el objetivo número 1 para los ciberdelincuentes, el uso actual de billeteras virtuales, cuentas de correo electrónico y credenciales bancarias posicionaron el celulares dentro de los objetivos favoritos. Todo esto es posible a través de aplicaciones maliciosas, un total de 18 descubiertas recientemente en Android, que son las responsables de robar todo tipo de información e instalar virus.
Mientras que Google revisa las aplicaciones de varios desarrolladores de todo el mundo antes de colocarlas en su tienda Tienda de juegos para dispositivos Android, algún otro con código malicioso logró eludir la seguridad.
Recientemente Se descubrieron 18 aplicaciones disponibles en la tienda oficial diseñada para robar información privada de los usuarios.
Cuáles son las apps de Android que roban datos de tu celular
El lugar Arena telefónica indicó eso al menos tres aplicaciones todavía están disponibles para nuevas instalaciones, incluida una que acumula más de 50 mil descargas en todo el mundo. El resto, como era de esperar, fueron eliminados de la tienda de descargas de Google Play.
Una de las razones por las que esas aplicaciones lograron sobrevivir al sistema de seguridad interno del gigante tecnológico es que tiene un calificación promedio de 4.8por lo que se consideraría una opción útil y segura gracias a que, de las 900 valoraciones que presenta, la mayoría son positivas.
Esto es posible porque los ciberdelincuentes también se encargan de generar infinidad de críticas positivas con la intención de “esconderse” mejor.
Según informes de varias empresas de ciberseguridad, como Kaspersy o ESET, en la mayoría de los casos se presentan como herramientas de productividad gratuitas pero, una vez instaladas en el teléfono, se encargan de sustraer información de los usuarios desde números de teléfono hasta direcciones de correo electrónico, contraseñas y incluidos los datos de la tarjeta de crédito.
Móviles Android, los más atacados
Foto: Reuters
Con el 54% de la flota de dispositivos a nivel mundial, según datos de ContrapuntoLas ciberamenazas tienen como objetivo vulnerar las medidas de seguridad del sistema operativo de Google y de la tienda Google Play.
La categoría de aplicaciones maliciosas que experimentó un mayor crecimiento fue el Spyware (170,2%). Este tipo de amenaza puede acceder a las grabaciones de audio y video del teléfono inteligente, y el gran aumento en sus detecciones significa que los atacantes pueden encontrar varias formas de monetizar a nivel personal o incluso de empresa datos accesibles a través de un dispositivo Android.
Los investigadores de Lab52 identificaron spyware que establece un control completo sobre el dispositivo y su contenido si el usuario acepta los permisos de la aplicación maliciosa. ESET detecta esta amenaza como “una variante del troyano Android/Spy.Agent”, que es número siete en la lista del top 10 de detección de amenazas de Android.
Por su parte, los investigadores Joel Reardon y Serge Egelman de AppCensus descubrieron varias aplicaciones disponibles en Google Play que contenía código malicioso para recopilar números de teléfono, direcciones de correo electrónico y datos de ubicación. Algunos de ellos se habían descargado más de 10 millones de veces antes de que Google los eliminara.
Sin embargo, luego reaparecieron en la tienda, aunque sin el kit de desarrollo de software (SDK) responsable de la recopilación de datos. Los investigadores conectaron estos solicitudes con una empresa con sede en Panamá que, según el Wall Street Journal (paywall), está vinculado a un contratista de defensa que proporciona servicios de inteligencia cibernética.
Además, Pradeo describió otros spyware, instalados gracias a un nuevo vector de distribución por más de 100.000 usuarios. los Software espía de robo de caras estaba disponible en la tienda Google Play como una herramienta de fotografía de dibujos animados e ingeniería social para robar las credenciales de Facebook. Más tarde, Google eliminó la aplicación maliciosa de su tienda.
Otras categorías de Android que experimentaron un aumento significativo en las detecciones fueron las aplicaciones fraudulentas (27,7 %), los clickers (31,6 %) que presentan una forma de fraude publicitario y los troyanos SMS (145,20 %). Esta amenaza, que es la más visible en la factura móvil mensual de los usuarios afectados, está representada en la lista de Las 10 principales amenazas de Android.
Consejos y recomendaciones para evitar apps maliciosas
Los ciberdelincuentes a menudo eluden los mecanismos de defensa de la tienda Google Play.
En caso de que haya descargado una de las aplicaciones, lo principal es eliminarlo por completo. Para ello tendrás que acceder al menú de ajustes de tu teléfono y entrar en el apartado de apps para ver todas las descargadas. Una vez seleccionada, primero deberás pulsar la opción “detener” y la opción borrar.
Para protegerse de las estafas cibernéticas, la empresa de ciberseguridad Kaspersky enumeró una serie de recomendaciones. La principal, por ejemplo, es la descargar aplicaciones exclusivamente de las tiendas oficiales.
Si ha descargado una aplicación cuya experiencia de usuario es al menos curiosa en el teléfono, como enviar mensajes sin explicación, sobrecalentarse o abrir páginas sin sentido; Eliminar inmediatamente la aplicación cambia todas tus contraseñas. Instale una solución de seguridad en su teléfono celular.
Los permisos excesivos que una aplicación puede solicitar suelen ser indicadores a tener en cuenta. Los especialistas invitan a dudar de la necesidad que puedan tener de acceder a los datos privados almacenados en el celular. En algunos casos, el usuario puede denegar algunos permisos y la aplicación funcionará bien.
Considere eliminar cualquier dato confidencial, como números de tarjetas de crédito o códigos PIN, de su libreta de direcciones. Para tener esta información protegida es mejor guardarla en lugares seguros.
La lista de apps que no debes descargar en tu Android
- Gestor de documentos.
- Préstamo de pista de moneda – Préstamo en línea.
- Genial pantalla de llamada.
- Protector de autenticación PSD.
- Teclado Emoji RGB (Teclado con emojis RGB).
- Traductor de cámara Pro (Traductor de cámara Pro).
- Escáner PDF rápido.
- Fondo de Pantalla de Globo Aerostático.
- Mensajero colorido.
- Editor de fotos matón.
- Fondo de pantalla animado.
- Paz SMSFeliz Collage de fotos.
- Teclado inteligente.
- Editor de fotos especial.
- Fondos de pantalla 4K.
SL