Kaspersky descubre un software espía que se infiltró en Google Play: así es como roban su información
Expertos de Kaspersky han detectado una nueva versión del software 'Necro Trojan', que se infiltró en aplicaciones populares de Google Play y modificó aplicaciones como Spotify, WhatsApp y Minecraft en plataformas no oficiales.
Los expertos en seguridad de Kaspersky han revelado que el software malicioso 'Necro' ha estado atacando a usuarios en Rusia, Brasil, Vietnam, Ecuador y México. Según el comunicado de la empresa, Necro se define como un descargador de Android que descarga y ejecuta componentes maliciosos adicionales en dispositivos infectados.
En el comunicado de Kaspersky, se informó que Necro fue detectado inicialmente en una versión modificada de Spotify Plus, y posteriormente se descubrió en versiones infectadas de WhatsApp, Minecraft, Stumble Guys y varios juegos populares como Car Parking Multiplayer. Las versiones modificadas de estas aplicaciones propagaron el software malicioso a través de módulos publicitarios no verificados.
La variante Necro puede descargar módulos que muestran anuncios en ventanas invisibles en teléfonos inteligentes infectados, hacer clic en ellos, descargar archivos ejecutables e instalar aplicaciones de terceros. Puede abrir enlaces aleatorios en ventanas WebView invisibles para ejecutar código JavaScript. También puede suscribir a los usuarios a servicios de pago.
Los módulos descargados permiten a los atacantes dirigir el tráfico de Internet a través del dispositivo de la víctima. Esto permite a los ciberdelincuentes utilizar los dispositivos infectados para visitar sitios prohibidos u otros recursos.

UN TIPO DE ATAQUE POCO COMÚN
En Google Play, Necro se insertó en aplicaciones como Wuta Camera y Max Browser. Se registró que estas dos aplicaciones fueron descargadas más de 11 millones de veces en total, y se indicó que el software malicioso ya ha sido eliminado de Google Play. Sin embargo, estos riesgos persisten para quienes utilizan plataformas no oficiales.
Kaspersky recomienda a los usuarios que, para protegerse contra esta y otras amenazas similares, descarguen aplicaciones únicamente de fuentes oficiales, realicen actualizaciones periódicas y utilicen soluciones de seguridad confiables.
El experto en ciberseguridad de Kaspersky, Dmitry Kalinin, cuyas opiniones fueron incluidas en el comunicado, señaló que Necro se propaga cuando los usuarios descargan aplicaciones no oficiales y modificadas para eludir las restricciones de las aplicaciones oficiales.
Kalinin expresó lo siguiente en su declaración:
'Los ciberdelincuentes aprovechan este comportamiento para propagar software malicioso a través de estas aplicaciones, ya que no hay supervisión en las plataformas de terceros. También es notable que la versión de Necro integrada en estas aplicaciones utilice técnicas de esteganografía y oculte su carga útil dentro de imágenes para evitar ser detectada. Este es un método muy poco común en el software malicioso móvil'.

Fuente de la noticia: AA
Mas leidos
Serdal Adalı presenta una denuncia contra la prensa
¡A tal cabeza, tal corte de pelo!
Una votación triste
El Fenerbahçe organizará una ceremonia de firma para Romelu Lukaku
Evaluación jurídica sobre la 'Ley Marco'
Cargando nueva infraestructura 3- Centros de datos y el orden mundial
El precio más bajo en vehículos sin ÖTV es de 783 mil liras turcas: Aquí está la lista
La encuesta del YENİ Parti sacude el panorama
Sale a la luz la declaración de la sospechosa que quemó la bandera en Muğla
El líder de los Süleymancılar, Alihan Kuriş, bajo custodia