Según BGR , Google ha eliminado estas aplicaciones de Google Play, pero es posible que aún permanezcan en los teléfonos de los usuarios, por lo que los expertos advierten a los usuarios que las desinstalen lo antes posible y que vigilen sus cuentas.
Google ha eliminado estas aplicaciones de Google Play, pero es posible que aún permanezcan en los teléfonos de los usuarios.
La lista de aplicaciones infectadas con virus que han sido eliminadas de Google Play incluye:
- Horóscopo esencial para Android (100.000 descargas).
- Editor de skins 3D para Minecraft PE (100.000 descargas).
- Logo Maker Pro (100.000 descargas).
- Repetidor de clics automáticos (10.000 descargas).
- Calculadora de calorías fácil de usar (10.000 descargas).
- Extensor de volumen de sonido (5.000 descargas).
- LetterLink (1.000 descargas).
- NUMEROLOGÍA: HORÓSCOPO PERSONAL Y PREDICCIONES NÚMERAS (1.000 descargas).
- Step Keeper: Podómetro fácil (500 descargas).
- Controla tu sueño (500 descargas).
- Amplificador de volumen de sonido (100 descargas).
- Navegador Astrológico: Horóscopo diario y Tarot (100 descargas).
- Calculadora Universal (100 descargas).
McAfee afirmó que Xamalicious es una puerta trasera para Android basada en la plataforma de aplicaciones móviles de código abierto Xamarin. Las aplicaciones infectadas con Xamalicious utilizan tácticas de ingeniería social para obtener acceso privilegiado. En ese momento, el dispositivo comienza a comunicarse con un servidor de comando y control (C&C) sin el conocimiento del propietario.
Luego, ese servidor descarga una segunda carga útil al teléfono. Esta carga útil puede "tomar el control total del dispositivo y es capaz de realizar acciones fraudulentas como hacer clic en anuncios, instalar aplicaciones y otras acciones con fines lucrativos sin el consentimiento del usuario".
Según McAfee, el uso del framework Xamarin permite a los creadores de malware permanecer sin ser detectados durante largos periodos, aprovechando el proceso de creación de archivos APK que actúan como empaquetadores para ocultar código malicioso. Además, emplean diversas técnicas de ocultación y cifrado personalizado para filtrar datos y comunicarse con servidores de comando y control (C&C).
Una vez más, estas aplicaciones ya no están disponibles para descargar en Google Play. Es una buena noticia, pero Google no puede eliminarlas de forma remota de los teléfonos de los usuarios si ya las han descargado.
Enlace a la fuente






Kommentar (0)