El Troyano Necro se Cierne sobre las Aplicaciones de Google Play, Comprometiendo Potencialmente Millones de Dispositivos
¿Con prisa? ¡Aquí están los datos rápidos!
- El cargador Necro infecta aplicaciones en Google Play, afectando a más de 11 millones de descargas.
- El malware se dirige a aplicaciones populares como CamScanner y Spotify.
- Puede instalar aplicaciones maliciosas y suscribir a los usuarios a servicios sin su consentimiento.
Kaspersky informó el lunes que descubrieron la presencia del cargador Necro en dos aplicaciones en Google Play, ambas con una base de usuarios considerable.
Este cargador multi-etapa es conocido por su capacidad para infiltrarse en aplicaciones populares y ejecutar cargas maliciosas, pudiendo poner en riesgo la seguridad de los datos personales sensibles.
Según los datos de Google Play reportados por Kaspersky, las aplicaciones infectadas podrían haber sido descargadas más de 11 millones de veces.
Sin embargo, el número real de dispositivos infectados podría ser mucho mayor, considerando que el troyano también infiltró versiones modificadas de aplicaciones populares distribuidas a través de fuentes no oficiales, según señala el informe.
Se sabe que el troyano Necro ataca una amplia gama de aplicaciones populares, incluyendo CamScanner y Spotify. Al inyectar código malicioso en los archivos APK de estas aplicaciones, el malware puede obtener acceso a un dispositivo y realizar una variedad de acciones perjudiciales, como señala Kaspersky.
Una táctica común es mostrar anuncios intrusivos, bombardeando a los usuarios con publicidad no deseada que puede interrumpir su experiencia y potencialmente exponerlos a contenido malicioso.
Kaspersky explica que para evitar su detección, el troyano Necro emplea técnicas como la esteganografía, que implica ocultar información dentro de otros datos. Esto dificulta que el software antivirus tradicional pueda identificar y bloquear el malware.
Además, el informe señala que el troyano Necro puede descargar y ejecutar archivos arbitrarios desde servidores remotos, lo que potencialmente instala malware adicional o compromete la seguridad del dispositivo.
Otra capacidad peligrosa es su habilidad para instalar otras aplicaciones maliciosas sin el conocimiento o consentimiento del usuario, comprometiendo aún más la seguridad del dispositivo.
Además, el malware puede suscribirse a servicios premium sin la autorización del usuario, lo que resulta en cargos inesperados y pérdidas financieras.
El informe de Kaspersky insta a los usuarios de Android a tener precaución al descargar e instalar aplicaciones de fuentes de terceros. Se recomienda apegarse a tiendas de aplicaciones oficiales como la Google Play Store y evitar descargar apps de mercados o sitios web no oficiales.
Además, los usuarios deben tener cuidado al otorgar permisos excesivos a las aplicaciones y mantener sus dispositivos y aplicaciones actualizados con los últimos parches de seguridad.
Dejar un comentario
Cancelar