El ataque de malware se ha convertido en un problema recurrente para los usuarios de Android. Ciertamente no es una sorpresa que se encuentren aplicaciones infectadas, adware y aplicaciones falsas en Play Store. Parece que Google está teniendo dificultades para mantener a Play Store a salvo de estos ataques.
Es difícil para los usuarios diferenciar entre una aplicación maliciosa y una limpia. Pero si el usuario elige sabiamente la aplicación, ciertamente hay más posibilidades de mantenerse protegido. La última amenaza a gran escala descubierta es en forma de adware conocido como FalseGuide.
Es un malware que se propaga a través de Google Play Store legítimo. Como su nombre lo indica, se hace pasar por una aplicación de guía de juegos y solicita permiso de administrador en el momento de la instalación. Si el usuario otorga permiso, el malware se incrusta en el dispositivo.
El ataque FalseGuide es más extenso de lo que se cree, recientemente se encontraron cinco aplicaciones adicionales que contienen el malware en Google Play, desarrolladas por “Anatoly Khmelenko” (traducido del ruso ???????? ????????).
Consulte también: Cómo proteger sus dispositivos Android con patrón, PIN o contraseña
¿Qué es Botnet?
La palabra Botnet se forma a partir de dos palabras "robot" y "red". Los ciberdelincuentes utilizan este malware para violar la seguridad de los usuarios.
Es una red de computadoras privadas infectadas con software malicioso y un grupo de dispositivos controlados por piratas informáticos sin el conocimiento del propietario. Muestra anuncios emergentes mediante el uso de un servicio en segundo plano que se ejecuta cuando se inicia el dispositivo.
¿Qué es FalseGuide?
FalseGuide es una nueva forma de malware de Android que causa estragos en Google Play. Es muy destructivo, ya que obtiene acceso a los datos privados del usuario, evita la eliminación de la aplicación infectada y mucho más.
Ver también: 8 formas de proteger su dispositivo Android
¿Cómo funciona FalseGuide?
El software malicioso se esconde dentro de varias aplicaciones en Google Play. Estas aplicaciones parecen ser una guía para otros juegos de Android y solicitan un permiso inusual para la instalación (permiso de administrador del dispositivo).
Una vez que se otorga el permiso, el malware instalado se registra en un tema de Firebase Cloud Messaging que tiene el mismo nombre que la aplicación. Crea una botnet silenciosa a partir de los dispositivos infectados con fines publicitarios.
¿Por qué se hace pasar por aplicaciones de guía ?
FalseGuide se replica como aplicaciones de guía para juegos por dos razones principales. Primero, las aplicaciones de guía son muy populares, luego las aplicaciones de juegos originales. En segundo lugar, las aplicaciones de guía tienen características minimalistas y requieren menos tiempo para el desarrollo y la implementación de características.
Se han identificado cincuenta aplicaciones de guía infectadas con este malware. Los populares juegos móviles, como Pokémon Go FIFA Mobile y muchos más, están en la lista.
Nota : Cualquier aplicación que solicite permiso de administrador en el momento de la instalación sugiere una intención maliciosa.
Google eliminó todas las instancias de False Guide
Después de ser alertado por Check Point y sobrevivir durante unos meses en Play Store, Google elimina todas las instancias de FalseGuide. Es difícil precisar el número de descargas, sin embargo, la empresa de seguridad afirma que casi 2 millones de dispositivos pueden estar infectados. El número puede ser bajo si los usuarios no otorgaron acceso de administrador o no ejecutaron el programa. El impacto no está claro, pero tenga cuidado al descargar esas aplicaciones de guía.
¿Cómo mantenerse a salvo?
Google Play toma medidas de seguridad para detectar aplicaciones maliciosas y evitar que se carguen. Pero no podemos responder únicamente a ellos y deberíamos descargar una aplicación maliciosa.
Existen ciertas medidas de protección estándar si una de las siguientes no se ve afectada:
Ver también: 14 mejores aplicaciones de seguridad de Android
- Descargue siempre aplicaciones de desarrolladores confiables y verificados y ciérrese a fuentes confiables, como Google Play Store y App Store
- Compruebe y verifique los permisos de las aplicaciones antes de instalarlas. Si no está seguro de algún permiso, simplemente no lo instale
- Mantenga una aplicación antivirus actualizada instalada en su dispositivo para detectar y bloquear infecciones.
- No descargue aplicaciones de una fuente de terceros
- Evite el uso de puntos de acceso Wi-Fi desconocidos y no seguros
- Mantenga su Wi-Fi apagado cuando no esté en uso
- Tenga cuidado al otorgar derechos administrativos a una aplicación, ya que le dan a la aplicación el control total de su dispositivo.
- Nunca haga clic en enlaces en SMS enviados a su teléfono, incluso si parece legítimo.
Hay una variedad de aplicaciones anti-malware disponibles en el mercado, pero solo unas pocas se destacan como la mejor opción. Una de esas aplicaciones que puede probar es Systweak Anti-Malware . No solo protege su dispositivo de ataques de malware, sino que también analiza las aplicaciones en el momento de la instalación, de modo que no se instale ninguna aplicación infectada.