¡Ya ni siquiera estamos seguros en Google Play Store! Nuevo malware intenta robar datos bancarios
Play Store de Google debe ser un área segura y debe brindar seguridad a los usuarios de Android. De hecho, esta tienda de aplicaciones se ha utilizado para propagar malware, lo que afecta la seguridad de los usuarios.
La última campaña está atacando y haciendo estragos, de una manera sencilla. Esta tienda sirve como puerta de entrada para el malware y deja a los usuarios vulnerables, y luego se utiliza para robar datos bancarios, con todos los daños asociados.
Ahora Play Store es la puerta de entrada
Esta nueva campaña de ataque a Android ha ido cobrando fuerza y cobrándose cada vez más víctimas, fruto de la falta de atención. La puerta de enlace es Play Store de Android y abre el camino para que los datos de los usuarios sean robados.
Este debería ser un punto seguro para este ecosistema, pero lo cierto es que la Play Store es cada vez más utilizada para permitir ataques. En el caso específico de esta nueva amenaza, todo comienza con las aplicaciones normales que aparentemente son inocuas y luego se revelan como un vector de ataque.
El malware no dejará ir a Android
La falla incluso viene de los permisos que se solicitan y que abren la puerta a la instalación de nuevas apps, estas, eso sí, con cargas maliciosas y que dejan vulnerables a los usuarios. A pesar de ser una aplicación sencilla, inmediatamente se solicita autorización para la instalación de nuevas aplicaciones (REQUEST_INSTALL_PACKAGES), algo que muchos autorizan directamente.
Con esta autorización otorgada, la aplicación maliciosa se comunica rápidamente con su fuente y trae una actualización infectada con malware. En las últimas versiones de Android, más resistentes a estos ataques, el malware se disfraza de la tienda de Google a través de una simple página web.
Aplicaciones que Google se perdió
Con este malware presente en Android, el acceso a los mensajes 2FA y otra autenticación queda expuesto y ocurre el robo de datos. Los objetivos son las aplicaciones bancarias y similares, y entonces se abre la puerta a muchos problemas, como ha sucedido en el pasado. Las aplicaciones identificadas hasta ahora son las siguientes:
- Recuperar audio, imágenes y videos: 100,000 descargas
- Autenticación Zetter: 10 000 descargas
- My Finances Tracker – 1.000 descargas
Este malware se marca con el nombre SharkBot y Vultur, con campañas dirigidas a usuarios en los principales países europeos. Este es un gran problema y que deja dudas sobre el funcionamiento de la Play Store de Google. No es una entrada directa de malware, pero es el vehículo que utilizan los atacantes para hacer vulnerables a los usuarios más distraídos.