Según BGR , Google ha eliminado estas aplicaciones de Google Play, pero aún podrían estar en los teléfonos de los usuarios, por lo que los expertos advierten a los usuarios que las eliminen lo antes posible y vigilen sus cuentas.
Google ha eliminado estas aplicaciones de Google Play, pero es posible que aún estén en los teléfonos de los usuarios.
La lista de aplicaciones infectadas que se han eliminado de Google Play incluye:
- Horóscopo Esencial para Android (100.000 descargas).
- Editor de máscaras 3D para PE Minecraft (100.000 descargas).
- Logo Maker Pro (100.000 descargas).
- Repetidor automático de clic (10.000 descargas).
- Calculadora de calorías fácil de contar (10.000 descargas).
- Extensor de volumen de sonido (5.000 descargas).
- LetterLink (1.000 descargas).
- NUMEROLOGÍA: HORÓSCOPO P ERSONAL Y PREDICCIONES NUMÉRICAS (1.000 descargas).
- Step Keeper: Podómetro fácil (500 descargas).
- Sigue tu sueño (500 descargas).
- Amplificador de volumen de sonido (100 descargas).
- Navegador Astrológico: Horóscopo Diario y Tarot (100 descargas).
- Calculadora Universal (100 descargas).
McAfee dice que Xamalicious es una puerta trasera de Android construida sobre la plataforma de aplicaciones móviles de código abierto Xamarin. Las aplicaciones infectadas con Xamalocious utilizan tácticas de ingeniería social para obtener privilegios de acceso. En ese momento, el dispositivo comienza a comunicarse con el servidor de comando y control (C&C) sin que el propietario del dispositivo lo sepa.
Luego, ese servidor descarga la segunda carga útil al teléfono. Esta carga útil puede “tomar el control total del dispositivo y es capaz de realizar acciones fraudulentas como hacer clic en anuncios, instalar aplicaciones y otras acciones con motivaciones financieras sin el consentimiento del usuario”.
También según McAfee, el uso del framework Xamarin permite a los autores de malware mantener operaciones sin ser detectados durante largos periodos de tiempo, aprovechando el proceso de construcción de archivos APK que actúan como empaquetador para ocultar el código malicioso. Además, los autores de malware también implementan diversas técnicas de ofuscación y cifrado personalizado para exfiltrar datos y comunicarse con el servidor C&C.
Nuevamente, estas aplicaciones ya no están disponibles para descargar en Google Play. Son buenas noticias, pero Google no puede eliminarlas de forma remota del teléfono de un usuario si las ha descargado.
[anuncio_2]
Enlace de origen
Kommentar (0)