Un descubrimiento reciente es asustando al usuarios de android, bueno, al menos 11 aplicaciones estaban contaminados con un poderoso troyano llamado fleckpe. Según los investigadores de Kaspersky, la nueva familia de virus está dirigida únicamente a los internautas que descargan sus aplicaciones en el Tienda de juegos de Google y de hecho se difunde en las plataformas dedicadas a la edición de fotos y fondos de pantalla. Funciona de la siguiente manera: suscribirse a la víctima a varios servicios de pago sin su consentimiento y de forma silenciosa. De momento, los especialistas comprobaron que afectó a más de 620 mil dispositivos desde que vino a proveedor en 2022, y desafortunadamente las victimas ellos son todos partes del mundo.
¿Por qué las aplicaciones se “infectan” con troyanos?
De vez en cuando aplicaciones maliciosas eso parecen inofensivos se suben a la tienda Google Play. Entre estos se encuentran los troyanos de suscripción, cuales son algunos de el mas complicado, y que a menudo pasan desapercibidos hasta la víctima se da cuenta de que han cobrado por servicios que nunca tuvo la intención de comprar. Sin embargo, este tipo de malware frecuentemente llega a la tienda oficial de aplicaciones de androide. Dos ejemplos son las familias bromista y harley que fueron detectados recientemente. El nueva familia de troyanos descubierto por kaspersky, se llama “Fleckpe”y se propaga a través del proveedor oficial de este sistema operativo.
Funciona bajo la apariencia de aplicaciones de edición de fotos, paquetes de fondos de pantalla y otras aplicaciones similares. Además, suscribe al usuario a servicios de pago sin su consentimiento. Asimismo, los datos que Kaspersky compartido sugerir que el troyano ha sido activo desde 2022. Los investigadores de la empresa Ellos han encontrado al menos 11 aplicaciones infectadas con Fleckpe. Aunque eres fueron eliminados de la tienda de aplicaciones cuando se publica el informe Kaspersky. Los especialistas nos pidieron no confíes en nosotros, Bueno, es posible que ciberdelincuentes continuar implementar este malware en otros aplicaciones, lo que significa que el número real de instalaciones probablemente ser mayor
¿Cómo funciona el malware?
El aplicación infectada comenzar una biblioteca nativa muy confundido eso contiene un cuentagotas malicioso responsable de descifrar y ejecutar a carga útil desde el activos de la aplicación. En otras palabras, funciona todo el tiempo sin que el usuario se dé cuenta. Finalmente, la carga útil establece una conexión con el servidor. comando y control del delincuentes digitales y les transmite la información sobre el dispositivo infectado! incluido detalles del país y operador. Posteriormente, un página de suscripción paga y el troyano abrir —en secreto— un navegador web y prueba Suscribirse al servicio en nombre del propietario del equipo. Si la suscripción requiere un código de confirmación, el malware accede a la notificaciones del dispositivo para conseguirlo.
Es tan el troyano Suscribirse a Los usuarios hacia servicio de pago sin su consentimiento, que causas la víctima perder dinero. Lo más destacable del caso es que la funcionalidad de la aplicación No es afectado y los usuarios puedes continuar editar fotos o configurando el fondos de pantalla sin darme cuenta de eso les ha cobrado. Afortunadamente, para nosotros, las investigaciones de Kaspersky demostraron que los más afectados eran los usuarios de Internet de tailandia, aunque también se encontraron víctimas en Polonia, Malasia, Indonesia y Singapur.
“Desafortunadamente, los troyanos de suscripción solo han ganado popularidad entre los estafadores últimamente. Los ciberdelincuentes que los utilizan recurren cada vez más a mercados oficiales como Google Play para propagar su malware. Los usuarios afectados a menudo no logran descubrir las suscripciones no deseadas de inmediato, y mucho menos descubrir cómo se crearon en primer lugar. Todo esto convierte a los troyanos de suscripción en una fuente confiable de entrada ilegal a los ojos de los ciberdelincuentes”, dijo Dmitry Kalinin, investigador de seguridad de Kaspersky.
Para evitar ser infectado por malware de suscripción, los expertos recomiendan:
- Tenga cuidado con las aplicaciones, incluso con las de mercados legítimos como Google Play y verificar que permisos se conceden a las aplicaciones instaladas.
- Algunos de ellos pueden representar un riesgo para su seguridad.
- instalar en el teléfono un producto antivirus capaz de detectar este tipo de troyanos.
- No instales aplicaciones fuentes de terceros cualquiera software pirateado.
- Los atacantes conocen las preferencias de las personas. para todo gratis y ellos lo explotan a través de malware oculto en grietas, trucos y mods
- En caso de que detectemos que programa malicioso de suscripción se encuentra en la celda debemos:
- Elimine la aplicación infectada de inmediato o desactívela si está preinstalada.
Sigue leyendo:
El Diario Heraldo de México, es un sitio web de Heraldo Media Group, su lema es: “la evolución de esta casa editorial a una multiplataforma que integra a un diario impreso, digital, televisión y radio… somos la H que se lee, ve y escucha”.
