CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/01/2019

Identificades aplicacions malicioses a Google Play

android_market La setmana passada, analistes de seguretat de l'empresa Trend Micro van reportar diverses aplicacions per a mòbils publicades en el portal de Google Play les quals eren capaces d'amagar-se per a evitar ser eliminades i mostrar programari de publicitat en el dispositiu.

Un mínim de 85 aplicacions són les que s'han trobat amb aquestes capacitats d'ocultació. Algunes d'elles, amb altres comportaments extra com ara monitoratge de les accions que realitza l'usuari per a mostrar anuncis, per exemple, cada vegada que es desbloqueja la pantalla.

Aquestes aplicacions es fan passar per jocs, eines de control remot o televisió en el mòbil, no obstant això la funcionalitat és molt diferent. Una vegada es descarrega alguna d'aquestes aplicacions, directament s'oculta la icona del dispositiu per a fer més difícil la desinstal·lació i s'executa en segon pla mostrant anuncis cada cert temps.

En última instància, des de threatpost es recomana comprovar els vots d'altres usuaris abans de descarregar aplicacions en els nostres dispositius.

Més informació ací.

Un mínim de 85 aplicacions són les que s'han trobat amb aquestes capacitats d'ocultació. Algunes d'elles, amb altres comportaments extra com ara monitoratge de les accions que realitza l'usuari per a mostrar anuncis, per exemple, cada vegada que es desbloqueja la pantalla.

Aquestes aplicacions es fan passar per jocs, eines de control remot o televisió en el mòbil, no obstant això la funcionalitat és molt diferent. Una vegada es descarrega alguna d'aquestes aplicacions, directament s'oculta la icona del dispositiu per a fer més difícil la desinstal·lació i s'executa en segon pla mostrant anuncis cada cert temps.

En última instància, des de threatpost es recomana comprovar els vots d'altres usuaris abans de descarregar aplicacions en els nostres dispositius.

Font: ThreatPost

CSIRT-CV