Mas de 200 Apps infectadas en Google Play

https:///www.osi.es/es

Detectadas más de 200 aplicaciones infectadas por un código malicioso apodado como “Simbad”, que estuvieron disponibles en la tienda oficial Google Play. La funcionalidad principal del malware es mostrar publicidad y aunque las aplicaciones ya han sido eliminadas de Google Play, los usuarios que instalaron alguna de ellas, deberán eliminarlas manualmente.

Recursos afectados
Se ven afectados aquellos usuarios que tengan instaladas, en su dispositivo, alguna de las aplicaciones incluidas en este enlace, entre las que se encuentran:

com.heavy.excavator.simulator.driveandtransport

Snow Heavy Excavator Simulator

10,000,000

com.hoverboard.racing.speed.simulator

Hoverboard Racing

5,000,000

com.zg.real.tractor.farming.simulator.game

Real Tractor Farming Simulator

5,000,000

com.ambulancerescue.driving.simulator

Ambulance Rescue Driving

5,000,000

com.heavymountain.bus2018simulator

Heavy Mountain Bus Simulator 2018

5,000,000

com.firetruckemergency.driver

Fire Truck Emergency Driver

5,000,000

com.farming.tractor.realharvest.simulator

Farming Tractor Real Harvest Simulator

5,000,000

com.carparking.challenge.parksimulator

Car Parking Challenge

5,000,000

com.speedboat.jetski.racing.simulator

Speed Boat Jet Ski Racing

5,000,000

com.watersurfing.carstunt.racing.simulator

Water Surfing Car Stunt

5,000,000

com.offroad.woodtransport.truckdriver

Offroad Wood Transport Truck Driver 2018

5,000,000

com.volumen.booster.equalizer

Volumen Booster and Equalizer

5,000,000

com.ks.prado.Car.parking.race.drive.apps

Prado Parking Adventure

5,000,000

com.zg.offroad.Oil.tanker.transporter.truck.cargo.simulator

Oil Tanker Transport Truck Driver

5,000,000

 

SOLUCION

Desde Google ya se han tomado las acciones necesarias para eliminar las aplicaciones afectadas de Google Play, por lo que no existe riesgo de que se vean infectados nuevos usuarios.

No obstante, aquellos usuarios que ya hubieran instalado alguna de las aplicaciones, deberán desinstalarlas manualmente de su dispositivo. Como una de las funcionalidades del código malicioso es la de eliminar el incono de las aplicaciones del lanzador, para que sea más difícil de eliminar, se aconseja acceder a Ajustes -> Aplicaciones y revisar el listado completo de aplicaciones instaladas en el dispositivo para descartar que no se tenga instalada ninguna app de las afectadas.

Para evitar ser víctima de aplicaciones maliciosas, sigue nuestras recomendaciones:

Instala aplicaciones únicamente de tiendas oficiales (Google Play o App Store). En caso de duda, accede a la web de la empresa y pincha en el enlace a la app. Contrasta información como el desarrollador y los enlaces facilitados.
Antes de instalar una app, comprueba que su valoración y comentarios sean positivos, y revisa que los permisos que solicita no sean excesivos.
Instala las aplicaciones desde el enlace que te facilitan las entidades en sus webs oficiales.
Mantén actualizados tus dispositivos móviles a las últimas versiones. Esto incluye actualizar tanto los sistemas operativos, como las aplicaciones que tengas instaladas en los mismos.
Recuerda que puedes descargar programas que te ayudarán a reforzar la seguridad de tus dispositivos móviles. Puedes consultar nuestra sección “Herramientas gratuitas”.
Y por último, si tu dispositivo es Android, te recomendamos revisar el estado de seguridad con la aplicación CONAN Mobile (disponible en Google Play) que te indicará los posibles riesgos a los que está expuesto tú móvil o tableta y te proporcionará algunos consejos para corregirlos.
En caso de duda, antes de instalar una aplicación, consulta directamente con la empresa o servicio implicado o con terceras partes de confianza como pueden ser las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) o la Oficina de Seguridad del Internauta (OSI).
Detalles
Las aplicaciones fueron descubiertas por investigadores de la empresa de Seguridad Check Point. Se estima que las descargas de todas las aplicaciones han afectado a 150 millones de usuarios.

El malware ha sido apodado como “SimBad” debido a que las aplicaciones afectadas se tratan en su mayoría de juegos de simulación. Al instalarse, las apps están programadas para que se ejecuten automáticamente cuando se encienda el dispositivo o se desbloquee el teléfono. Al ejecutarse, muestran anuncios en los dispositivos afectados.

Además, el código malicioso cuenta con funcionalidades adicionales como, eliminar los iconos de las aplicaciones infectadas para hacer más difícil su desinstalación, mostrar notificaciones, abrir direcciones web, así como promocionar otras aplicaciones, entre otras cosas.

 

Ver información original al respecto en Fuente:

 

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies