Smartphone Malware Attack

La liberación del código de un troyano que roba información bancaria podría hacer proliferar en la Play Store la aparición de aplicaciones maliciosas que lo contienen. Desde el mes de enero se ha detectado la Store dos aplicaciones que contienen el troyano, llamadas “Happy Times Videos” y “Funny Videos 2017”. Pero se estima que al menos 400 aplicaciones alojadas allí podrían estar amenazadas con el malware, bautizado como “BankBot”.

Este troyano, una vez que ha infectado el dispositivo, es capaz de mimetizarse como una legítima aplicación bancaria, como la que permite el registro y contraseña de usuario, para luego robar dicha información. Aplicaciones tan comunes como PayPal pueden ser mimetizadas, y se hallan en riesgo con esta amenaza. Aquí una lista de las apps.

Google ya anunció el retiro de las aplicaciones maliciosas que, sin embargo, han sido descargada entre unas mil y cinco mil veces. Las mismas fueron capaces de burlar el sistema automático de escaneo y detección de malware. Además, también puede hacerse con información sobre contactos y mensajes, así como información de las redes sociales de la víctima.

La firma rusa de seguridad informática Dr Web hizo un análisis del funcionamiento del troyano, describiendo las capacidades que tiene, y advirtiendo la posibilidad cierta de que aparezcan más aplicaciones para Android contaminadas con este malware. Hasta el momento, a pesar de haber removido las aplicaciones maliciosas de la Store, Google no ha expresado opinión alguna sobre esta amenaza.

Las nuevas Google Glass ejecutan Android e integran el chip XR1 de Qualcomm

Los expertos que han estudiado el troyano sostienen la necesidad de que los usuarios sean especialmente cuidadosos al momento de instalar aplicaciones, sobre todo si provienen de fuentes no reconocidas. Deben revisar si alguien ha instalado previamente la app y qué clase de comentarios ha dejado sobre ella. Normalmente los problemas que presenta una aplicación quedan reflejados en estos comentarios.

Más en TekCrispy