OhMyGeek!
Seguridad

¿Cómo la conocida App «CamScanner» pudo propagar malware publicitario?

Conocida por transformar tu teléfono móvil en una scanner, “CamScanner” ha sido por mucho tiempo una App para registrar, compartir y administrar distintos contenidos o documentos a través de diferentes plataformas.

Lamentablemente esta popular aplicación administró malware a través de su versión oficial para Android que se distribuyó por Google Play. Tal como lo advirtieron distintos especialistas en seguridad, incluyendo a la compañía Kaspersky.

La app contenía un mecanismo que permitía la descarga de malware en los dispositivos de los usuarios, con el que los suscribían a servicios de paga que ellos no habían solicitado.

¿Cómo la conocida App “CamScanner” pudo propagar malware publicitario?

De acuerdo con las estadísticas de Google Play, CamScanner ha sido instalada más de 100 millones de veces, pero tras la notificación de contenido malicioso que emitió Kaspersky, Google Play Store la removió de su plataforma.

Mientras analizaban esta aplicación, los investigadores de Kaspersky encontraron un ‘dropper’ malicioso. Una especie de caparazón incluido en el malware que tenía como objetivo introducir un descargador en el dispositivo del usuario, el cual, posteriormente se utiliza para transferir documentos maliciosos al smartphone.

La funcionalidad de esos documentos maliciosos varia dependiendo de las intenciones de los desarrolladores del virus, pero las muestras analizadas por los investigadores mostraron anuncios intrusivos y los registros -sin consentimiento- a suscripciones pagadas.

Poco tiempo después de haber sido removido de Google Play, el desarrollador de la App publicó una postura a través de un tweet en el que adjudicó la falla a un proveedor de publicidad externo.

Según Kaspersky todo indicaría que los módulos maliciosos fueron agregados a la App en alguna de las actualizaciones. En resumen, este es un ejemplo más de la importancia que tiene que los consumidores protejan sus dispositivos de manera confiable, incluso si usa solo fuentes oficiales para descargar software.

Lee:  Rudo 2020: Chile registró un promedio de 5.000 ataques phishing al día

Te interesará ver

Phishing en Facebook te pide dar ‘Me gusta‘ a una foto para robar tus credenciales

OhMyGeek!

Rudo 2020: Chile registró un promedio de 5.000 ataques phishing al día

OhMyGeek!

«Emotet», el virus que tiene cada vez más víctimas en Chile, Argentina y Brasil

OhMyGeek!

En Latinoamérica se registran 5 mil ataques de ransomware al día

OhMyGeek!

Cuidado: estafa por WhatsApp promete regalar mascarillas Adidas

OhMyGeek!

Ministerio del Interior firma acuerdo con Cisco para proyectos de ciberseguridad

OhMyGeek!

Deja un comentario

También compártelo en:
Send this to a friend