Malware Disfrazado de Aplicación para Calcular el IMC Expuesto en Amazon Appstore
Una aparentemente inocua aplicación diseñada para calcular el Índice de Masa Corporal (IMC) ha sido desenmascarada como malware, revelaron investigadores de ciberseguridad.
¿Apurada? ¡Aquí están los datos rápidos!
- Se identificó que la aplicación “BMI CalculationVsn” en Amazon Appstore es un malware que roba información.
- La aplicación podría grabar la actividad de pantalla, robar mensajes de texto y examinar las aplicaciones instaladas.
- Los desarrolladores del malware permanecen sin identificar
La aplicación, llamada “BMI CalculationVsn”, fue encontrada en la Amazon Appstore, representando riesgos de seguridad significativos para los usuarios de Android, según lo informado por The Record.
Según los investigadores de la empresa de antivirus McAfee, la aplicación funcionaba como un malware para el robo de información, capaz de grabar la actividad de la pantalla, acceder a los mensajes de texto y analizar las aplicaciones instaladas en el dispositivo de un usuario, según The Record.
The Record informa que McAfee notificó rápidamente la aplicación a Amazon, lo que llevó a su eliminación de la plataforma. Sin embargo, los detalles sobre el número de usuarios que descargaron la aplicación aún no están claros.
El análisis de la aplicación en el repositorio de malware VirusTotal indica que BMI CalculationVsn todavía está en desarrollo activo. Inicialmente lanzada en octubre de 2024 como una aplicación de grabación de pantalla, luego se transformó en una calculadora de IMC, dice The Record.
Su actualización más reciente introdujo la capacidad de robar mensajes, destacando su amenaza en evolución. Los creadores de la aplicación permanecen en gran medida sin identificar, pero McAfee sospecha que tienen conexiones con Indonesia.
“La autora del malware engañó a los usuarios abusando de los nombres de un proveedor de servicios de gestión de TI empresarial en Indonesia para distribuir este malware en Amazon Appstore”, afirmó McAfee, según informó The Record.
Las implicaciones sugieren un conocimiento interno del ecosistema de TI de la región. Este incidente subraya el riesgo persistente de que el software malicioso se infiltre en las tiendas de aplicaciones legítimas. Amazon no ha revelado detalles adicionales sobre su respuesta a esta brecha, según The Record.
Los expertos en ciberseguridad también recomiendan utilizar soluciones antivirus para detectar y mitigar amenazas potenciales. Se aconseja a los usuarios que sean cautelosos cuando descarguen aplicaciones, incluso de fuentes confiables, verificando la credibilidad del desarrollador y las reseñas de la aplicación.
Dejar un comentario
Cancelar