Los teléfonos inteligentes Android son extremadamente populares. De hecho, las estadísticas muestran que, a nivel mundial, nueve de cada 10 teléfonos inteligentes tienen varias versiones de Android. Sin embargo, debido a sus números absolutos, los teléfonos con Android son cada vez más atacados con malware móvil y estos ataques se están incrementando rápidamente. Aunque la Google Play Store sigue siendo la fuente más segura de aplicaciones de Android, las aplicaciones fraudulentas aún logran deslizarse a través de las grietas, eludiendo el proceso de selección de Google.

android malware

Estas aplicaciones recientes, por ejemplo, no son más que malware disfrazado disponible en la Play Store. Puede que todos parezcan aplicaciones legítimas, pero en realidad, son programas maliciosos diseñados para robar su dinero.

Cuidado con los troyanos bancarios disfrazados

Se ha descubierto que casi 30 aplicaciones que acechan dentro de Google Play Store son aplicaciones de troyanos de banca encubiertas. Los investigadores de seguridad de ESET detectaron las aplicaciones sigilosas en la tienda oficial de aplicaciones de Android y revelaron que estaban disponibles desde agosto hasta principios de octubre de este año. Eso es más de dos meses que han evadido la detección: tiempo suficiente para causar daños.

Las aplicaciones maliciosas se hacían pasar por varias utilidades como administradores de baterías, limpiadores de dispositivos, impulsores e incluso como aplicaciones diarias de horóscopos. Si ha descargado una aplicación de Android de este tipo recientemente, verifíquela en la lista provista a continuación.

Método de ataque del malware

Por lo general, las aplicaciones de troyanos bancarios de Android son simples estafas de phishing que emplean pantallas de superposición y páginas de inicio de sesión falsas. Sin embargo, ESET advierte que este grupo de aplicaciones recién descubierto «pertenece a la categoría de malware de banca móvil sofisticada con una funcionalidad compleja y un gran enfoque en el sigilo». ¿Cómo? Por un lado, además de su capacidad para hacerse pasar por aplicaciones bancarias, estas aplicaciones maliciosas pueden pasar por alto los códigos de autenticación de dos factores al interceptar y redirigir sus mensajes de texto y al leer sus registros de llamadas.

Estos troyanos también pueden dirigirse a cualquier aplicación instalada en su teléfono Android e incluso instalar otras aplicaciones maliciosas de forma remota. Aunque parecen provenir de varios desarrolladores, el análisis de ESET revela que estas aplicaciones comparten un código similar y que todas están controladas por el mismo servidor de comando y control (C&C). Esto sugiere que todos provenían de un solo atacante o sindicato de ciberdelincuentes. Una vez instalados y ejecutados, estos troyanos mostrarán primero un error que indica que se eliminaron de su teléfono debido a la incompatibilidad.

Lista de aplicaciones maliciosas

Afortunadamente, todas las 29 de estas aplicaciones se han eliminado de Google Play Store y ya no están disponibles para descargar. Sin embargo, las aplicaciones cuestionables habían sido instaladas por casi 30,000 usuarios antes de que fueran retiradas. Si has descargado alguna de las aplicaciones enumeradas a continuación, ¡desinstálelas inmediatamente!

Aquí tienes una lista de las aplicaciones maliciosas, cortesía de ESET:

  • Power Manager
  • Astro Plus
  • Master Cleaner – CPU Booster
  • Master Clean – Power Booster
  • Super Boost Cleaner
  • Super Fast Cleaner
  • Daily Horoscope For All Zodiac Signs
  • Daily Horoscope Free – Horoscope Compatibility
  • Phone Booster – Clean Master
  • Speed Cleaner – CPU Cooler
  • Ultra Phone Booster
  • Free Daily Horoscope 2019
  • Free Daily Horoscope Plus – Astrology Online
  • Phone Power Booster
  • Ultra Cleaner – Power Boost
  • Master Cleaner – CPU Booster
  • Daily Horoscope – Astrological Forecast
  • Speed Cleaner – CPU Cooler
  • Horoscope 2018
  • Meu Horóscopo
  • Master Clean – Power Booster
  • Boost Your Phone
  • Phone Cleaner – Booster, Optimizer
  • Clean Master Pro Booster 2018
  • Clean Master – Booster Pro
  • Android cleaner
  • Daily Horoscope
  • Daily Horoscope
  • Personal Horoscope