Aunque aplicaciones maliciosas normalmente intenta instalar malware o adware en su teléfono inteligente, se ha descubierto un nuevo lote de aplicaciones malas que en realidad registran a los usuarios para servicios de suscripción premium.
De acuerdo a un nuevo reporte (se abre en una nueva pestaña) de la firma de ciberseguridad kasperskyLos troyanos de suscripción se agregan a aplicaciones de Android aparentemente inofensivas en un intento de estafar a los usuarios desprevenidos.
Ya hemos visto esto con el infame bufón Y Harry malware, los cuales utilizaron tácticas similares para suscribir en secreto a los usuarios a servicios pagos. Este nuevo troyano de suscripción ha sido denominado «Fleckpe» por los investigadores de Kaspersky y actualmente se distribuye a través de aplicaciones de edición de fotos, paquetes de papel tapiz para teléfonos inteligentes y otras utilidades para el mejores telefonos android.
Según Kaspersky, este troyano de suscripción está activo desde el año pasado y hasta el momento se ha instalado en más de 620.000 dispositivos. Lo que hace que Fleckpe y otros troyanos de suscripción sean tan peligrosos es que es posible que ni siquiera se dé cuenta de que su teléfono inteligente ha sido infectado y que se ha suscrito a un servicio pago sin su conocimiento.
Eliminar estas aplicaciones ahora
Afortunadamente, todas las aplicaciones que se enumeran a continuación se eliminaron de Google Play Store. Sin embargo, si tiene uno instalado en su teléfono inteligente, deberá eliminarlo manualmente. Aquí están todas las aplicaciones infectadas con Fleckpe que se han descubierto hasta ahora:
- Cámara de belleza Plus
- cámara de belleza
- Editor de fotos adelgazante de belleza
- grafiti en la yema del dedo
- Editor de cámara GIF
- Fondo de pantalla HD 4K
- Cámara Impresionismo Pro
- Editor de videos de microclips
- Cámara de modo nocturno profesional
- Editor de cámara de fotos
- Editor de efectos fotográficos
Tenga en cuenta que puede haber otras aplicaciones infectadas con el troyano de suscripción Fleckpe. Actualizaremos esta historia si se descubren más, pero mientras tanto, debe asegurarse de no tener ninguna de las aplicaciones anteriores instaladas en su teléfono inteligente.
Registrar usuarios en secreto para suscripciones pagas
Una vez que un usuario descarga una aplicación infectada con Fleckpe en su teléfono inteligente, el troyano carga una biblioteca nativa muy ofuscada que contiene «un cuentagotas malicioso que descifra y ejecuta una carga útil de los activos de la aplicación».
A partir de ahí, la carga útil se pone en contacto con un mando y control (CC) serveur contrôlé par les pirates à l’origine de cette campagne pour envoyer le code de pays mobile (MCC) et le code de réseau mobile (MNC) d’un appareil, qui sont utilisés pour identifier où vit la victime avec son opérateur de celular.
El servidor C&C envía una página de suscripción paga que el troyano abre en un navegador web invisible. Luego intenta registrar al usuario para una suscripción paga que requiere un código de confirmación. Como las aplicaciones infectadas con Fleckpe solicitan permiso para acceder a las notificaciones de un usuario, el troyano puede obtener este código de confirmación e ingresarlo para confirmar la suscripción.
Todo esto ocurre en segundo plano y para el usuario final cuyo dispositivo está infectado, las propias aplicaciones funcionan como deberían para evitar revelar la presencia del troyano.
Cómo protegerse de aplicaciones maliciosas
Los troyanos de suscripción se han vuelto cada vez más populares entre los estafadores porque es relativamente fácil acceder a ellos en Google Play y otras tiendas oficiales de aplicaciones de Android. Es por eso que siempre debe tener cuidado al instalar nuevas aplicaciones.
Incluso si una aplicación tiene una calificación alta y muchas descargas, como fue el caso aquí, aún puede ser maliciosa. por eso quieres evita instalar aplicaciones innecesarias en sus dispositivos. Antes de instalar una nueva aplicación, primero pregúntese si realmente la necesita. Es mucho menos probable que las aplicaciones pagas sean maliciosas que las aplicaciones gratuitas, por lo que pagar unos cuantos dólares aquí y allá puede ayudarlo a mantenerse seguro.
Para proteger aún más sus dispositivos, debe asegurarse de que Google Play Proteger está habilitado en su teléfono inteligente, ya que escanea continuamente aplicaciones nuevas y existentes en busca de malware. Al mismo tiempo, también puede instalar uno de los mejores aplicaciones antivirus android para protección adicional.
En una declaración a Tom’s Guide, un portavoz de Google proporcionó más detalles sobre cómo el gigante de las búsquedas maneja las aplicaciones maliciosas como las descritas anteriormente, diciendo:
«Cuando encontramos aplicaciones que violan nuestras políticas, tomamos las medidas apropiadas. Los usuarios también están protegidos por Google Play Protect, que puede advertir a los usuarios o bloquear aplicaciones maliciosas identificadas en dispositivos Android».
Es probable que los troyanos de suscripción no desaparezcan pronto, ya que pueden ser muy rentables para los estafadores, ya que la mayoría de los usuarios no descubren las suscripciones no deseadas de inmediato. Es por eso que debe verificar las suscripciones en Play Store regularmente tocando el ícono de su perfil y dirigiéndose a la pestaña Pagos y suscripciones. Allí encontrará todas sus suscripciones, así como aquellas a las que podría haberse suscrito en contra de su voluntad.