Esta aplicación de Android robó tus contactos y te registró para servicios pagos

Los investigadores rastrearon una aplicación de Google Play Store que envía los contactos de sus usuarios a un servidor controlado por piratas informáticos rusos. El malware incorporado también se encargó de suscribirlos a servicios pagos.

cuadrícula de aplicaciones para teléfonos inteligentes

La cuadrícula de aplicaciones en un teléfono inteligente Android (Samsung) // Fuente: Frandroid

Mensaje de color. Si esta aplicación está en su teléfono inteligente, ejecútela para deshacerse de ella. Con ese nombre trillado, en realidad está ocultando malware que piratea su teléfono.

avistado por Seguridad Pradeo y transmitido por el sitio Ars Technica, la información es motivo de preocupación. Esta aplicación de Google Play Store se ha descargado más de 500.000 veces. Prometió alegrar sus mensajes agregando emojis y bloqueando el spam. Pero, de hecho, según los investigadores de Pradeo Security, esto les permitió principalmente infectar teléfonos inteligentes Android y recuperar la libreta de direcciones, transferida a un servidor que parecía estar en Rusia.

Una aplicación que se esconde en tu smartphone

Pero esta no es una actividad sencilla. Color Message también envió SMS para la suscripción a servicios premium sin el consentimiento del usuario. El malware llamado Joker usa muy poco código y lo hace de una manera extremadamente sigilosa, lo que dificulta la detección. Además, los piratas informáticos lograron que el ícono de la aplicación desapareciera de la pantalla de inicio después de la instalación.

Color Message oculta el malware que se apropia de su teléfono inteligente

Color Message oculta software malicioso que piratea su teléfono inteligente // Fuente: Pradeo Security

Como especifica Pradeo Security, Joker se ha visto en cientos de aplicaciones durante los últimos dos años y ha infectado millones de dispositivos Android.

READ  un coche aparte en el mundo de la tecnología eléctrica

Los investigadores de ciberseguridad obviamente le aconsejan que desinstale la aplicación de inmediato para evitar actividades fraudulentas sin su conocimiento.

reportado por Ars Technica para Google, la aplicación finalmente se eliminó de Play Store. Pero, una vez más, este caso culpa a la seguridad mejorada de Google por su tienda de aplicaciones, que aún no se ha librado por completo de las aplicaciones maliciosas.


Para seguirnos te invitamos a descarga nuestra aplicación para Android e iOS. Puede leer nuestros artículos, archivos y ver nuestros últimos videos en YouTube.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *