Según BGR , Google ha eliminado estas aplicaciones de Google Play, pero aún podrían permanecer en los teléfonos de los usuarios, por lo que los expertos advierten a los usuarios que las desinstalen lo antes posible y vigilen sus cuentas.
Google ha eliminado estas aplicaciones de Google Play, pero es posible que aún permanezcan en los teléfonos de los usuarios.
La lista de aplicaciones infectadas con virus que se han eliminado de Google Play incluye:
- Horóscopo Esencial para Android (100.000 descargas).
- Editor de máscaras 3D para PE Minecraft (100.000 descargas).
- Logo Maker Pro (100.000 descargas).
- Repetidor automático de clics (10.000 descargas).
- Calculadora de calorías fácil de contar (10.000 descargas).
- Extensor de volumen de sonido (5.000 descargas).
- LetterLink (1.000 descargas).
- N UMEROLOGÍA: HORÓSCOPO PERSONAL Y PREDICCIONES NUMÉRICAS (1.000 descargas).
- Step Keeper: Podómetro fácil (500 descargas).
- Sigue tu sueño (500 descargas).
- Amplificador de volumen de sonido (100 descargas).
- Navegador Astrológico: Horóscopo Diario y Tarot (100 descargas).
- Calculadora Universal (100 descargas).
McAfee afirmó que Xamalicious es una puerta trasera para Android basada en la plataforma de aplicaciones móviles de código abierto Xamarin. Las aplicaciones infectadas con Xamalicious utilizan tácticas de ingeniería social para obtener acceso privilegiado. En ese momento, el dispositivo comienza a comunicarse con un servidor de comando y control (C&C) sin el conocimiento del propietario.
Luego, ese servidor descarga una segunda carga útil al teléfono. Esta carga útil puede tomar el control total del dispositivo y realizar acciones fraudulentas, como hacer clic en anuncios, instalar aplicaciones y otras acciones con fines económicos sin el consentimiento del usuario.
Según McAfee, el uso del framework Xamarin permite a los autores de malware pasar desapercibidos durante largos periodos, aprovechando el proceso de creación de archivos APK que actúan como empaquetadores para ocultar código malicioso. Además, emplean diversas técnicas de ocultación y cifrado personalizado para filtrar datos y comunicarse con los servidores de comando y control.
Una vez más, estas aplicaciones ya no están disponibles para descargar en Google Play. Es una buena noticia, pero Google no puede eliminarlas remotamente de los teléfonos de los usuarios si ya las han descargado.
[anuncio_2]
Enlace de origen






Kommentar (0)