Los investigadores de seguridad de Lookout han descubierto cuatro aplicaciones maliciosas en Google Play dirigidas a usuarios de Android que desean usar una red privada virtual (VPN). Estas aplicaciones incluyen Comodo VPN, Earth VPN, Hazrat Eshq y Hide VPN.
Google eliminó rápidamente estas aplicaciones maliciosas de la tienda Google Play. |
Se cree que el malware DCHSpy fue desarrollado por el grupo de hackers MuddyWater, originario de Irán. Una vez instalado en un dispositivo, el malware opera en segundo plano, penetrando profundamente en el sistema y recopilando silenciosamente diversos datos confidenciales. Entre ellos se encuentran mensajes SMS, contactos, historial de llamadas, ubicación GPS, grabaciones de audio, imágenes de la cámara, capturas de pantalla y keylogging.
Todos los datos recopilados serán encriptados antes de ser transmitidos a un servidor de control remoto, sirviendo para actividades de espionaje, seguimiento de objetivos o explotación de información sensible como cuentas bancarias, redes sociales, correos electrónicos personales y muchos otros servicios en línea.
Tras recibir la advertencia de Lookout, Google eliminó rápidamente estas aplicaciones maliciosas de Google Play. Sin embargo, es necesario que los usuarios que hayan instalado accidentalmente una de las cuatro aplicaciones maliciosas mencionadas las eliminen de sus dispositivos de forma proactiva para evitar el riesgo de fuga de información personal.
Según los expertos, Android suele ser el principal objetivo de los hackers debido a su código abierto y su alto nivel de fragmentación. Cada fabricante de dispositivos personaliza el sistema operativo a su manera, lo que provoca actualizaciones inconsistentes de parches de seguridad. Esto crea inadvertidamente vulnerabilidades de defensa, convirtiéndose en puntos vulnerables para el malware.
Aunque Google ha reforzado sus medidas de filtrado de aplicaciones en Google Play, aún hay malware que logra evadir el sistema. Esto es especialmente cierto cuando las aplicaciones maliciosas se disfrazan de herramientas útiles como las VPN, lo que las hace menos sospechosas y más fáciles de instalar.
Para protegerse, los usuarios deben tener cuidado antes de instalar cualquier aplicación. Tómense el tiempo de leer atentamente las reseñas y comentarios en Google Play, especialmente si son poco realistas, se repiten muchas veces o no están relacionados con la función de la aplicación. Además, no descarguen archivos de instalación (.apk) de fuentes desconocidas o sitios web desconocidos, ya que podrían ser software falso que contenga malware peligroso.
Fuente: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
Kommentar (0)