Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Buscador

Entradas Mensuales

Suscripción

¿Quieres recibir las últimas novedades del blog en tu correo?

¡Suscríbete al feed!

Foro de elhacker.net - Noticias

elhacker.NET en Facebook

Entradas populares

PostHeaderIcon Apps fraudulentas en Google Play




Investigadores de la firma de seguridad móvil Zscaler han dado a conocer que una aplicación espía infectada maliciosamente con un spyware perteneciente a la familia SMSVova permaneció en la tienda de aplicaciones de Android durante nada menos que tres años. La app solo fue retirada por Google tras recibir un aviso de Zscaler, pero para entonces ya había sido descargada por entre uno y cinco millones de usuarios a pesar de una descripción y unos comentarios sumamente alarmantes.




Una aplicación espía  llamada "System Update" permaneció tres años en Google Play sin que nadie la detectara

Bautizado con el nombre System Update, este malware prometía "actualizar y activar características de localización especiales". Su ficha en Google Play ya era de por sí sospechosa (su vaga descripción se acompañaba por varias capturas de pantalla en blanco), pero es que además la aplicación simplemente desaparecía de la pantalla una vez ejecutada tras mostrar un mensaje de error. Varias personas dieron parte en los comentarios de su extraño funcionamiento, pero que se sepa Google no ha tomado medidas hasta ahora.



SMSVova comparte una sección de la estructura de su código con el troyano DroidJack, diseñado para brindar funciones de acceso remoto sin conocimiento del usuario. Se desconoce si el autor de ambos malwares es el mismo, pero Zscaler ha podido comprobar que la función aparente de SMSVova era enviar información de localización del usuario. El spyware monitoriza continuamente los mensajes SMS recibidos por el dispositivo, que contienen los comandos enviados por el atacante para obtener la localización del usuario o cambiar su contraseña.




Por el momento se desconoce qué objetivo tenía esta aplicación maliciosa y quién o quiénes se encuentran detrás de ella. ZDNet se ha puesto en contacto con Google para saber cómo es posible que este malware estuviera durante tres años en la tienda oficial sin que su extraño funcionamiento ni los comentarios de los usuarios hicieran saltar las alarmas, pero por ahora la compañía no ha realizado declaraciones al respecto.


App de linterna llamada 'Flash Light LED Widget' para Android puede robar tus datos bancarios

Una agencia se ha encargado de destapar la aplicación que también toma 'selfies' sin tu permiso

 'Flash Light LED Widget'. Y es que esta app parece contar con un troyano oculto capaz de leer información de tu teléfono tan sensible como la relacionada con tus datos bancarios.



Así lo asegura una agencia de seguridad llamada ESET a través de su blog oficial, en el que se apunta que una vez instalada, al aplicación es capaz de mostrarte pantallazos que parecen legítimos de otras apps bancarias que uses para que metas tus datos de usuario y contraseña, además de poder interceptar los SMS que recibas, obteniendo así los códigos que solemos recibir cuando tenemos activa ala verificación de dos pasos en algún servicio.

Fuentes:
https://www.elotrolado.net/noticia_una-aplicacion-espia-permanecio-tres-anos-en-google-play-sin-que-nadie-la-detectara_31714
http://es.engadget.com/2017/04/20/app-linterna-android-robar-datos-bancarios/

1 comentarios :

pibunited dijo...

la play store perteneciente a google, sabemos que pueden y son parte de agencias de espionaje o mejor dicho (CIA,NASA) son colaboradodes a fuerza o a voluntad propia, no me extrañara que ahi se encontraran muchas miles de aplicaciones mas, ocultas de una mejor manera.

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.