CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

01/07/2013

Atenció amb les aplicacions mòbils gratuïtes

Smartphones McAfee acaba de donar a conéixer els resultats del seu estudi “Mobile Security: McAfee Consumer Trends Report – June 2013”. Així, i segons es desprén de l’estudi, els cibercriminals abusen dels permisos en les aplicacions per a cometre frau i instal·lar-hi un programari maliciós.

L’informe també destaca que les aplicacions de jocs és la forma més comuna d’infectar amb un programari maliciós.

Així, i tal com assegura McAfee en el seu estudi: “els seus laboratoris han percebut que, camuflades davall d’aplicacions gratuïtes, els cibercriminals aconseguixen que els consumidors donen el consentiment a permisos invasius que els permeten implementar-hi un programari maliciós. Els permisos en aplicacions gratuïtes, finançats per programaris de publicitat roben informació personal que les xarxes d’anunciants utilitzen per a enviar publicitat dirigida. No obstant això, segons les dades de McAfee el 26 per cent de les aplicacions són molt més que un programari de publicitat. Les estafes per SMS i els exploits es troben entre les amenaces més populars d’una gran varietat d’aplicacions”.

En este sentit, Luis Blando, vicepresident de Desenvolupament de Solucions de Mobilitat de McAfee, destaca: “la major part dels consumidors no es preocupen pels permisos que les aplicacions els sol·liciten i per a les quals donen el consentiment. Per això, els cibercriminals abusen dels permisos que demanen les aplicacions com una forma molt eficaç d’instal·lar-hi un programari maliciós en els dispositius mòbils. A través d’estos acords, els consumidors posen la seua informació personal involuntàriament en mans de criminals camuflats en xarxes d’anuncis publicitaris i deixen la porta oberta als ciberestafadors”.

Si s’analitzen les amenaces una a una, Fake Installer és una peça de programari maliciós de SMS camuflat en una aplicació gratuïta que envia fins a set missatges, mentre que FakeRun enganya els usuaris als Estats Units, l’Índia i altres 64 països perquè donen 5 estrelles a una aplicació en Google Play.

L’informe identifica les aplicacions més populars que contenen risc. En el rànquing de les 20 descàrregues d’aplicacions infectades amb programari maliciós, els jocs estan al capdavant de la llista, seguits per personalització i un empat entre ferramentes, música i estil de vida (contingut per a adults) i TV.

Font: CSO-España

CSIRT-CV