Aplicaciones antivirus falsas utilizadas para propagar malware móvil Sharkbot

Sharkbot, un tipo de malware bancario, fue descubierto en Google Play Store y posteriormente eliminado. El malware se escondía en aplicaciones diseñadas para parecerse a soluciones antivirus y de seguridad móviles.

Un grupo de investigadores de la firma de seguridad de la información Check Point seleccionó la campaña que impulsa a Sharkbot en la tienda oficial de Google Play. Según el equipo de investigación, las aplicaciones antivirus falsas registraron unas 15 000 descargas antes de que fueran eliminadas.

Sharkbot elige a sus víctimas

El equipo alertó a Google sobre la presencia del malware Sharkbot dentro de las aplicaciones y Google tomó medidas de inmediato. Lamentablemente, las aplicaciones cargadas de malware pasan suficiente tiempo en la tienda para acumular una cantidad significativa de descargas primero.

Según Check Point, al menos seis aplicaciones diferentes estaban en la tienda y estaban impulsando el malware bancario Sharkbot. Lo que fue un poco más extraño de esta campaña fueron un par de características utilizadas por los piratas informáticos. Por un lado, esta versión de Sharkbot usaba geofencing: estaba configurada para evitar específicamente infectar dispositivos en regiones específicas del mundo.

Dispositivos infectados principalmente en el Reino Unido e Italia

Además de geofencing, Sharkbot también incluyó un algoritmo de generación de dominios. Esto significa efectivamente que el malware pudo generar grandes volúmenes de nombres de dominio, que luego se utilizan para los servidores de comando y control de Sharkbot.

La mayoría de los dispositivos en los que Sharkbot aterrizó a través de las aplicaciones antivirus falsas estaban ubicados en países europeos, específicamente en Italia y el Reino Unido. El equipo de investigación identificó los dispositivos a través de sus direcciones IP.

Los accidentes con malware que se deslizan silenciosamente en Google Play Store a pesar de los esfuerzos por convertirlo en un espacio completamente seguro siempre son desagradables. Tampoco es el primer caso de este año. Anteriormente, las aplicaciones cargadas de malware permanecían en Play Store durante aproximadamente un mes antes de que Google fuera alertado y las eliminara.

April 8, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.