` Las 9 apps que robaban contraseñas y Google las eliminó de su tienda - Monitoreamos
Monitoreamos
  • Inicio
  • Presidenciales
  • Venezuela
  • Mundo
  • Negocios
  • Entretenimiento
  • Salud
  • Tecnología
  • Deporte
Sin resultados
Ver todos los resultados
Monitoreamos
Sin resultados
Ver todos los resultados

Portada » Las 9 apps que robaban contraseñas y Google las eliminó de su tienda

Las 9 apps que robaban contraseñas y Google las eliminó de su tienda

Redacción MonitoreamosporRedacción Monitoreamos
5 julio 2021
en Tecnología
0
0
COMPARTIDO
FacebookTwitterWhatsapp

La tienda digital Google Play eliminó nueve aplicaciones para Android con cerca de 6 millones de descargas que escondían troyanos con los cuales se robaban las credenciales de acceso y contraseñas de la red social Facebook.

Vía INFOBAE

Este inconveniente fue identificado por la compañía de ciberseguridad Dr. Web y luego reportado a Google, que tomó la decisión de borrarlas para que los usuarios dejen de descargarla. Las aplicaciones escondían un archivo malicioso en diferentes tipos de plataformas como gestores de contraseñas, editores de imágenes o apps de horóscopo.

Las nueve aplicaciones que contenían este troyano, cuya suma de descargas de todas ellas era de 5,8 millones, eran las siguientes:

  • Processing Photo,
  • App Lock Keep,
  • Rubbish Cleaner,
  • Horoscope Daily,
  • Horoscope Pi,
  • App Lock Manager,
  • Lockit Master,
  • Inwell Fitness,
  • PIP Photo.

Advertencia de Dr. Web

Dr. Web alertó que, aunque ya han sido eliminadas de Google Play, aún siguen estando disponibles en plataformas de terceros y agregadores de apps. De ahí que los usuarios deben estar alerta y evitar descargarse el contenido desde cualquier sitio.

Las aplicaciones afectadas contenían una variante del troyano Android.PWS.Facebook.15, que utiliza formatos de archivo y scripts de Java para robar información del usuario. En este caso, se obtenían sus datos de acceso a Facebook.

Para hacerse con los datos de acceso a dicha red social, las plataformas les pedían a los usuarios que se identificasen con sus cuentas de la red social para acceder a funciones premium o dejar de recibir publicidad.

“Las aplicaciones eran completamente funcionales, lo que se suponía que debilitaría la vigilancia de las víctimas potenciales. Con eso, para acceder a todas las funciones de las aplicaciones y, supuestamente, para deshabilitar los anuncios en la aplicación, se pidió a los usuarios que iniciaran sesión en sus cuentas de Facebook. Los anuncios dentro de algunas de las aplicaciones estaban presentes, y esta maniobra tenía la intención de alentar aún más a los propietarios de dispositivos Android a realizar las acciones requeridas”, se menciona en el comunicado emitido por los investigadores de ciberseguridad.

Si los usuarios hacían clic en el botón de inicio de sesión en la red social, veían la página estándar lo cual minimiza sospechas. Pero los troyanos utilizaron un mecanismo especial para engañar a sus víctimas. Después de recibir la configuración necesaria de uno de los servidores al iniciar cesión, cargaban la página web legítima de Facebook en WebView.

NoticiasRelacionadas

Nace W, la red social 100 % europea que aspira a competir con X

17 junio 2026

Instagram y Facebook regresan a la normalidad tras varias horas de fallas en varias partes del mundo

12 junio 2026

“A continuación, cargaban el JavaScript recibido del servidor C&C en el mismo WebView. Este script se usó directamente para secuestrar las credenciales de inicio de sesión ingresadas. Después de eso, este JavaScript, utilizando los métodos proporcionados a través de la anotación JavascriptInterface, pasó el nombre de usuario y la contraseña robados a las aplicaciones troyanas, que luego transfirieron los datos al servidor C&C de los atacantes. Una vez que la víctima iniciaba sesión en su cuenta, los troyanos también robaban las cookies de la sesión de autorización actual. Esas cookies también se enviaron a los ciberdelincuentes”, se destaca en el informe.

Aunque los ataques se centraban en obtener los datos de acceso de los usuarios, los investigadores de ciberseguridad explicaron que su método podía aplicarse también a cualquier otro tipo de formulario en sitios de phishing, y que los troyanos podrían haberse usado para robar credenciales de cualquier otro servicio.

Como medida de precaución, los usuarios deben analizar la reputación que tienen las aplicaciones en las tiendas, para lo cual es importante ver números de descargas y comentarios de otros usuarios. Y aún así, cuando se descargue una plataforma, aunque parezca segura, si lo invita a iniciar sesión en alguna red social o sitio con sus credenciales, si el usuario tiene dudas es mejor evitar hacer esto ya que podría poner en riesgo su información.

FacebookTwitterWhatsapp

Noticias Relacionadas

Tecnología

Nace W, la red social 100 % europea que aspira a competir con X

17 junio 2026
Tecnología

Instagram y Facebook regresan a la normalidad tras varias horas de fallas en varias partes del mundo

12 junio 2026
Mundo

La NASA presenta tripulación de la misión Artemis III, otro paso hacia el regreso a la Luna

9 junio 2026
Siguiente publicación

Sergio Ramos llega a Francia para pasar el reconocimiento del París Saint-Germain

Deportes

Mundial 2026 | República Checa 1-1 Sudáfrica: Ambas oncenas quedan en la cuerda floja del Grupo A

18 junio 2026

Familia de Lionel Messi informó que su padre permanece bajo observación médica

18 junio 2026

Mundial 2026 | Colombia venció a Uzbekistán y tomó el liderato del Grupo K

18 junio 2026

Mundial 2026 | Panamá 0-1 Ghana: ‘La Marea Roja’ se oscureció en el añadido del segundo tiempo

17 junio 2026

Mundo

Justicia colombiana cita al expresidente Álvaro Uribe para indagatoria por dos masacres de paramilitares

18 junio 2026

WASHINGTON, DC - JUNE 09:  A view of the State Department seal on the podium before Romanian President Klaus Iohannis and U.S. Secretary of State Rex Tillerson appear for a photo opportunity at the State Department, June 9, 2017 in Washington, DC. Iohannis is also scheduled to meet with President Donald Trump on Friday afternoon. (Photo by Drew Angerer/Getty Images)

EE.UU. apoya agenda de diálogo político acordada entre Dinorah Figuera y Jorge Rodríguez

18 junio 2026

Denuncian nueva detención de la disidente cubana Alina Bárbara López

18 junio 2026

JD Vance afirma que futuro acuerdo con Irán no requiere la aprobación total del Congreso

18 junio 2026

  • Inicio
  • Presidenciales
  • Venezuela
  • Mundo
  • Negocios
  • Entretenimiento
  • Salud
  • Tecnología
  • Deporte

© 2020 Monitoreados - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Presidenciales
  • Venezuela
  • Mundo
  • Negocios
  • Entretenimiento
  • Salud
  • Tecnología
  • Deporte

© 2020 Monitoreados - Todos los derechos reservados.