Tech507

Cuáles son las 9 apps que robaban contraseñas y Google las eliminó de su tienda

Las plataformas afectadas tenían un troyano para acceder a los datos de los usuarios

La tienda digital Google Play eliminó nueve aplicaciones para Android con cerca de 6 millones de descargas que escondían troyanos con los cuales se robaban las credenciales de acceso y contraseñas de la red social Facebook.

Este inconveniente fue identificado por la compañía de ciberseguridad Dr. Web y luego reportado a Google, que tomó la decisión de borrarlas para que los usuarios dejen de descargarla. Las aplicaciones escondían un archivo malicioso en diferentes tipos de plataformas como gestores de contraseñas, editores de imágenes o apps de horóscopo.

Las nueve aplicaciones que contenían este troyano eran las siguientes: Processing Photo, App Lock Keep, Rubbish Cleaner, Horoscope Daily, Horoscope Pi, App Lock Manager, Lockit Master, Inwell Fitness y PIP Photo. La suma de descargas de todas ellas era de 5,8 millones.

Dr. Web alertó que, aunque ya han sido eliminadas de Google Play, aún siguen estando disponibles en plataformas de terceros y agregadores de apps. De ahí que los usuarios deben estar alerta y evitar descargarse el contenido desde cualquier sitio.

Las aplicaciones afectadas contenían una variante del troyano Android.PWS.Facebook.15, que utiliza formatos de archivo y scripts de Java para robar información del usuario. En este caso, se obtenían sus datos de acceso a Facebook.

Para hacerse con los datos de acceso a dicha red social, las plataformas les pedían a los usuarios que se identificasen con sus cuentas de la red social para acceder a funciones premium o dejar de recibir publicidad.

LEE TAMBIÉN: Facebook integra su herramienta de comercio digital "Shops" a WhatsApp

“Las aplicaciones eran completamente funcionales, lo que se suponía que debilitaría la vigilancia de las víctimas potenciales. Con eso, para acceder a todas las funciones de las aplicaciones y, supuestamente, para deshabilitar los anuncios en la aplicación, se pidió a los usuarios que iniciaran sesión en sus cuentas de Facebook. Los anuncios dentro de algunas de las aplicaciones estaban presentes, y esta maniobra tenía la intención de alentar aún más a los propietarios de dispositivos Android a realizar las acciones requeridas”, se menciona en el comunicado emitido por los investigadores de ciberseguridad.

Si los usuarios hacían clic en el botón de inicio de sesión en la red social, veían la página estándar lo cual minimiza sospechas. Pero los troyanos utilizaron un mecanismo especial para engañar a sus víctimas. Después de recibir la configuración necesaria de uno de los servidores al iniciar cesión, cargaban la página web legítima de Facebook en WebView.

“A continuación, cargaban el JavaScript recibido del servidor C&C en el mismo WebView. Este script se usó directamente para secuestrar las credenciales de inicio de sesión ingresadas. Después de eso, este JavaScript, utilizando los métodos proporcionados a través de la anotación JavascriptInterface, pasó el nombre de usuario y la contraseña robados a las aplicaciones troyanas, que luego transfirieron los datos al servidor C&C de los atacantes. Una vez que la víctima iniciaba sesión en su cuenta, los troyanos también robaban las cookies de la sesión de autorización actual. Esas cookies también se enviaron a los ciberdelincuentes”, se destaca en el informe.

Aunque los ataques se centraban en obtener los datos de acceso de los usuarios, los investigadores de ciberseguridad explicaron que su método podía aplicarse también a cualquier otro tipo de formulario en sitios de phishing, y que los troyanos podrían haberse usado para robar credenciales de cualquier otro servicio.

Como medida de precaución, los usuarios deben analizar la reputación que tienen las aplicaciones en las tiendas, para lo cual es importante ver números de descargas y comentarios de otros usuarios. Y aún así, cuando se descargue una plataforma, aunque parezca segura, si lo invita a iniciar sesión en alguna red social o sitio con sus credenciales, si el usuario tiene dudas es mejor evitar hacer esto ya que podría poner en riesgo su información.

Etiquetas
Más Noticias

Mundo Amenazas de Trump joden las negociaciones que se realizan en Suiza con Irán

Nacional UDELAS resalta rebaja de matrícula y avances al cumplir 2 años de gestión

Deportes España goleó 4-0 a Arabia Saudita con Lamine Yamal de titular

Mundo Trump le exige a Irán que no cause problemas o los bombardearán

Nacional Cierres parciales en el puente de las Américas por trabajos del MOP

Sucesos Ataque armado en parrillada de Colón deja a joven en muerte cerebral

Nacional Exigen reemplazar tuberías de asbesto en Chame y Capira por riesgo sanitario

Mundo En la segunda vuelta, Abelardo de la Espriella pide derrotar al régimen

Sucesos Cuatro aprehendidos por microtráfico en Bocas del Toro y Darién

Mundo Estados Unidos asegura que paso por Ormuz se normaliza tras la guerra

Nacional ¡Panamá abre OEA! Mulino encabezará sesión de apertura de la 56.ª Asamblea

Sucesos Camión se incendia y cisterna explota en Viguí

Nacional Panamá recibe a las Américas en un momento clave, dice la Cámara de Comercio

Sucesos Saco con 45 paquetes de droga hallado en playa de Veraguas

Mundo Más de 100 argentinos reciben asistencia tras incendio en República Dominicana

Nacional APEDE: Auditoría de la mina da una base técnica para tomar decisiones

Mundo El Parlamento de Bolivia valida el decreto de estado de excepción por 90 días

Mundo Petro dice adiós en su última votación y promete la transferencia del poder

Mundo Grandes avances, nuevas posibilidades: JD Vance abre diálogo con Irán

Sucesos Motorizado impacta con letrero y muere camino a Brisas del Golf

Deportes Curazao hace historia y deja a Ecuador contra las cuerdas

Mundo Llega a Suiza la delegación iraní para primera ronda de negociaciones de paz

Nacional Avanza construcción del nuevo puente vehicular de El Polvorín, Colón

Sucesos Cae sujeto que usaba doble identidad para mandar droga a otros países

Mundo Juez envía a juicio a la esposa del presidente de gobierno español

Nacional Puente colgante del río Zaratí cae y aísla el área de Oajaca Abajo

Sucesos Buscan a alias 'Moi Mosquito' por homicidio agravado en San Miguelito

Nacional Caso IFARHU: Declaran causa compleja investigación contra exdirector Meneses

Nacional Panamá supera las 150 mil vacunas contra el sarampión en el 2026

Mundo Candidato Roberto Sánchez pedirá anular votación de peruanos en el extranjero