CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/06/2014

Els clons de Flappy Bird, un niu de malware

Videjuegos La “febre de Flappy Bird”, l’addictiu joc que va aconseguir milions de descàrregues en tan sols unes hores, continua afectant i, a més, ara de forma problemàtica. I és que el 80% de les còpies d’este videojoc, disponibles en els diferents sistemes operatius mòbils, contenen peces de software maliciós -malware- que poden des de fer telefonades fins a aconseguir la nostra ubicació per a robar diners de les nostres targetes.

Hi ha molts tipus de malware, com ja sabem, i on hi ha encara major varietat és en la finalitat d’estes peces de software maliciós. Com explicàvem, Flappy Bird és un joc vertaderament senzill, però que per la seua forma de joc va crear vertadera addicció en menys d’un any. La seua expansió va ser sorprenentment ràpida i, en tan sols unes hores, va aconseguir milions de descàrregues, fins al punt que tal “èxit” va provocar en el seu desenrotllador la retirada voluntària del títol, malgrat que en manté encara altres.

Flappy Bird s’ha convertit en objecte de robatoris

McAfee, en el seu informe trimestral sobre seguretat, ha assenyalat després d’analitzar les còpies de Flappy Bird, que el 80% del total contenen peces de malware.  L'èxit i la proliferació d’estos clons es deu, únicament i exclusiva, a la desaparició voluntària del joc original, el qual ja no està disponible, sinó només per als qui el van descarregar quan sí que estava present per a iOS i Android.

Gràcies a este èxit parasitari  assolit pels clons de Flappy Bird, els seus desenrotlladors amb fins qüestionables tenen la possibilitat, a través dels terminals en què s’ha instal·lat el seu malware, d'enviar missatges SMS a números “Premium”, localitzar un terminal i algunes altres qüestions. El fet que puguen localitzar el nostre terminal, en funció d’on visquem, pot comportar un greu perill. I és que, si tenen les nostres dades bancàries -que han pogut ser aconseguides per altres vies-, saber on estem implica poder fer ús dels anteriors. En tot cas, i fora del que frega la ciència-ficció –, és important assenyalar que la majoria contenen malware.

Les botigues d’aplicacions no són tan segures

Potser la dada més greu la trobem en este punt, i és que part d’estos clons, també la major part, podem trobar-los en les botigues oficials d’aplicacions de Google i Apple. Per tant, ja no podem, en este sentit, aconsellar descarregar sempre les aplicacions de les botigues oficials. No obstant això, encara que és un bon mètode de seguretat, en estos casos queda demostrat que no és infal·lible, en absolut.

Font: ADSLZone

CSIRT-CV