Seguridad informática

Encontradas 85 aplicaciones en Play Store que roban contraseñas

La seguridad sigue siendo un tema que le da muchos problemas a Google. En más de una ocasión se han detectado aplicaciones maliciosas en Android. Pese a los intentos de la empresa de reducir su presencia con herramientas como Google Play Protect, se siguen detectando aplicaciones peligrosas. Nuevamente, se han detectado aplicaciones maliciosas en la Play Store.

Encontradas 85 aplicaciones en Play Store que roban contraseñas

En total son 85 las aplicaciones que han sido detectadas. Además, entre todas ellas suman millones de descargas hasta el momento. Ya que hay 7 de ellas que rondan las 100.000 descargas. Por lo que puede haber muchos usuarios que hayan instalado alguna de estas aplicaciones en su dispositivo.

85 aplicaciones maliciosas

Las aplicaciones llegaron a la Play Store en marzo de este año en forma de juegos. Pero, en octubre los desarrolladores las actualizaron e introdujeron códigos maliciosos en las mismas. Es entonces cuando comenzó el peligro para los usuarios con alguna de estas aplicaciones o juegos. Hasta el momento no se sabe cómo han logrado entrar y saltarse los controles de seguridad de Google.

En su interior tienen una copia del SDK de VK.com que oculta un código JavaScript que se encarga de robar las contraseñas que se les pide a los usuarios al iniciar sesión. Los credenciales robados se enviaban a servidores controlados por piratas. Según estudios, parece que los desarrolladores son viejos conocidos que llevan años haciendo lo mismo.

[irp]

Sin duda, los problemas de seguridad en Android vuelven a quedar de manifiesto con este nuevo problema. Esperamos que Google tome acción pronto y se acabe con la presencia de este tipo de aplicaciones en la Play Store. Porque suponen un riesgo para muchos usuarios.

Fuente
The Hacker News

Eder Ferreño

Bilbaíno graduado en Marketing. Amante de los viajes, el cine y la lectura.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba