Troyano oculto en juegos de Android instalados en más de 9 millones de dispositivos

Los investigadores de seguridad móvil descubrieron que los juegos de Android de apariencia inocente en realidad contienen malware. Las aplicaciones en cuestión ya se han instalado en más de 9,3 millones de dispositivos que ejecutan el sistema operativo móvil de Google.

Los nombres de los juegos cargados de malware son difíciles de distinguir de la tarifa regular de los juegos que pierden tiempo producidos a granel y con un esfuerzo relativamente bajo en la plataforma Android. Títulos como "Diario lindo de gato" o "Carreras de coches de lujo en la ciudad" no harían pensar en troyanos y robo de datos, pero esto es exactamente a lo que conduce la instalación de uno de ellos y ejecutarlo en su dispositivo.

Las aplicaciones se distribuyen a través de Huawei AppGallery, el análogo del fabricante chino de teléfonos a la tienda oficial de Android Google Play.

El troyano que se encuentra dentro de los juegos con títulos inocentes de varios géneros es rastreado por los investigadores como Android.Cynos.7.origin. Mirar en su interior muestra que se usa principalmente para raspar números de teléfono e información de dispositivos móviles y luego probablemente revender los datos extraídos y bombardear el dispositivo con anuncios.

Los juegos maliciosos que contienen el troyano se dirigen a todo tipo de datos demográficos, con algunos juegos con títulos en ruso, algunos en chino y otros, dirigidos a audiencias internacionales, titulados en inglés.

Para cualquiera que sea relativamente conocedor de la seguridad, especialmente cuando se trata de dispositivos móviles, el hecho de que los juegos soliciten permisos como "hacer y administrar llamadas telefónicas" o solicitar acceso a datos de ubicación debería ser una señal de alerta masiva.

Una vez que el usuario otorga el permiso, el troyano contenido dentro de las aplicaciones de juegos maliciosos obtiene acceso al número del dispositivo, la ubicación del GPS y las especificaciones del dispositivo. Algunas versiones modificadas del mismo malware troyano básico también recurren a actividades maliciosas más extremas, incluido el envío de mensajes SMS a servicios de pago premium, la interceptación de mensajes SMS entrantes y la descarga e instalación de aplicaciones adicionales sin el permiso y el conocimiento explícitos del usuario.

Huawei ya ha sido notificado sobre la presencia de esas aplicaciones maliciosas en su AppGallery y las ha eliminado de inmediato, pero el daño a esos más de 9 millones de dispositivos ya se ha hecho.

November 25, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.