Las aplicaciones robaron información personal y efectuaron suscripciones de pago sin el consentimiento de los usuarios
Google eliminó 28 aplicaciones de Play Store que engañaban a los internautas para robar información personal a través de ataques de
phishing y efectuar
suscripciones de pago sin un previo consentimiento.
Dr.Web (empresa de ciberseguridad) identificó que las
apps maliciosas tenían un total de 20 millones de descargas entre todas, además,
se han eliminado de la tienda de aplicaciones para Android.
Diez plataformas estaban orientadas al mercado ruso y tenían software de inversión para conseguir información personal, mientras tanto, el resto de
apps eran juegos que conducían a las víctimas a cansinos
online a través de un servidor remoto.
El equipo de seguridad de
Dr. Web, que dice que
contienen adware molesto que puede mostrar
anuncios constantes y altamente intrusivos incluso si el software no se está utilizando. Los
ciberdelincuentes han hecho esto posible mediante el uso de una táctica furtiva que permite que la aplicación se agregue a la lista de exclusión del ahorrador de batería. Esto significa que las aplicaciones pueden ejecutarse continuamente en segundo plano, incluso si el propietario del teléfono cierra físicamente el
software.
Las aplicaciones maliciosas eran:
•
Golden Hunt.
•
Reflector.
•
Seven Golden Wolf Blackjack.
•
Unlimited Score.
•
Big Decisions.
•
Jewel Sea.
•
Lux Fruits Game.
•
Lucky Clover.
•
King Blitz.
•
Lucky Hammer.
•
Lucky Step – Walking Tracker.
•
Walking Joy.
•
Lucky Habit: Health Tracker.
Las tres últimas mencionadas engañaban a los usuarios para hacerles creer que obtenían recompensas virtuales al caminar una determinada distancia.
Otras apps con malas intenciones eran:
•
Wonder Time: Daba acceso a juegos y prometía recompensas virtuales que podían cambiarse por dinero.
•
Seeks: Esta aplicación de búsqueda de empleo mostraba ofertas falsas.
•
Safe VPN: Ofrecía un servicio VPN por menos de diez céntimos. Ese coste era el precio de una prueba de tres días y después empezaba a cobrar casi dos euros diarios.
•
Document PDF Scanner, Smart Screen Mirroring y Smart Night Clock: Suscribían a las víctimas a servicios de pago sin el consentimiento de ellos.