Según PhoneArena , Goldoson infecta estas aplicaciones de Android debido a un error involuntario de los desarrolladores al usar bibliotecas de terceros que contienen componentes maliciosos. Al parecer, los desarrolladores utilizan estos componentes para ahorrar tiempo en el desarrollo de ciertas partes de sus aplicaciones.
Muchas aplicaciones que contienen el malware Goldoson se han instalado más de 10 millones de veces.
Goldoson fue descubierto por investigadores de la empresa de seguridad McAfee. El informe indica que Goldoson puede recopilar una lista de las aplicaciones instaladas en un dispositivo móvil, los nombres de los dispositivos conectados y sincronizados con el teléfono mediante Bluetooth y Wi-Fi, así como la ubicación GPS cercana. Además, este malware puede realizar fraude publicitario haciendo clic en anuncios que se ejecutan en segundo plano sin el consentimiento del usuario.
Google y los desarrolladores han sido notificados sobre el malware. Muchos desarrolladores han eliminado el malware de las aplicaciones afectadas, mientras que otras que no lo eliminaron han sido retiradas de la Play Store por Google. Algunas aplicaciones con más de 10 millones de instalaciones que han sido eliminadas incluyen L.POINT con L.PAY, Money Manager Expense & Budget, TMAP y Genie Music. Por otro lado, la aplicación Swipe Brick Breaker, con más de 10 millones de instalaciones, ha sido eliminada por no haber realizado los cambios necesarios. Puede encontrar una lista detallada en el sitio web de McAfee.
Los expertos advierten que, aunque las aplicaciones hayan sido libres de malware por parte del desarrollador y hayan superado las pruebas de seguridad de Google, esto no significa que no puedan robar datos personales o realizar publicidad fraudulenta. Se recomienda a los usuarios desinstalarlas de sus dispositivos antes de reinstalar la última versión desde la Play Store.
Además, se recomienda a los usuarios de Android que no instalen aplicaciones de desarrolladores desconocidos y que consulten las reseñas de personas que hayan tenido experiencia real con una aplicación antes de usarla.
Enlace a la fuente







Kommentar (0)