8 millones de usuarios de Android engañados para descargar 85 aplicaciones de adware de Google Play

8 millones de usuarios de Android engañados para descargar 85 aplicaciones de adware de Google Play

by

in

Decenas de aplicaciones de adware para Android disfrazadas de juegos y aplicaciones de edición de fotos han sido capturadas publicando anuncios que se apoderarían de las pantallas de los usuarios como parte de un esquema fraudulento de hacer dinero.

La firma de seguridad Trend Micro dijo que encontró 85 aplicaciones individuales descargadas más de ocho millones de veces desde Google Play: todo lo cual se ha eliminado desde la tienda de aplicaciones.

La mayoría de las veces, las aplicaciones de adware se ejecutarán en el dispositivo de un usuario y servirán silenciosamente y harán clic en anuncios en segundo plano y sin el conocimiento del usuario para generar ingresos publicitarios. Pero estas aplicaciones eran particularmente descaradas y furtivas, dijo uno de los investigadores.

"No es su familia de adware común y corriente", dijo Ecular Xu, ingeniero de respuesta a amenazas móviles en Trend Micro. "Además de mostrar anuncios que son difíciles de cerrar, emplea técnicas únicas para evadir la detección a través del comportamiento del usuario y los disparadores basados ​​en el tiempo".

Los investigadores descubrieron que las aplicaciones mantendrían un registro cuando se instalaran y permanecerían inactivas durante aproximadamente media hora. Después del retraso, la aplicación ocultaría su ícono y crearía un acceso directo en la pantalla de inicio del usuario, dijo la firma de seguridad. Eso, dicen, ayudó a proteger la aplicación de la eliminación si el usuario decidió arrastrar y soltar el acceso directo a la sección "desinstalar" de la pantalla.

"Estos anuncios se muestran en pantalla completa", dijo Xu. "Los usuarios se ven obligados a ver la duración completa del anuncio antes de poder cerrarlo o volver a la aplicación".

Cuando la aplicación se desbloqueó, mostraba anuncios en la pantalla de inicio del usuario. Los investigadores dijeron que el código también verifica que no muestre el mismo anuncio con demasiada frecuencia.

Peor aún, el estafador puede configurar de forma remota los anuncios, lo que permite que los anuncios se muestren con más frecuencia que los intervalos predeterminados de cinco minutos.

Trend Micro proporcionó una lista de las aplicaciones, incluidas Super Selfie Camera, Cos Camera, Pop Camera y One Stroke Line Puzzle, todas las cuales tenían un millón de descargas cada una.

Los usuarios que estaban a punto de instalar las aplicaciones tuvieron un gran impacto: la mayoría de las aplicaciones tenían críticas terribles, muchas de las cuales tenían tantas críticas de una estrella como cinco estrellas, y los usuarios se quejaban del diluvio de anuncios emergentes.

Google no suele comentar sobre la eliminación de aplicaciones más allá de reconocer su eliminación de Google Play.

Lee mas:


Source link