Falso juego en Android descarga app maliciosa

ESET identificó un juego falso para Android que esconde una amenaza de acceso remoto. La compañía de seguridad ESET encontró en Argentina y Brasil detecciones de la falsa aplicación del juego FrontLine Commando D-Day.


Captura de pantalla 2017-04-07 a las 13.17.05

El enlace de descarga de esta aplicación maliciosa estaba alojada en un repositorio no oficial. En su descripción dejaba ver que no se trataba de la aplicación normal del juego sino que decía contener armas y recursos ilimitados. En otras palabras, un éxito rotundo para cualquier jugador, haciendo a su descarga muy atractiva para los usuario de este juego. Para descargarla se ofrecían dos opciones: la primera, ir al repositorio oficial de Google, y obtener la aplicación oficial, o ingresar a un enlace a un servicio para compartir archivos y descargar la versión “Premium”, con más armas y beneficios para el jugador.

Captura de pantalla 2017-04-07 a las 13.17.25Al entrar a la página de descargas se podía observar un tamaño de archivo sospechoso. Este juego se caracteriza por tener un tamaño bastante grande (el archivo original pesa más de 300MB) pero el peso de esta falsa versión no representa ni el 5% de la verdadera. Una vez que se instala esta falsa aplicación aparece un mensaje de error en el dispositivo, que indica que la descarga falló porque no se hallaron los recursos. Sin embargo, la aplicación realiza una serie de acciones maliciosas sobre el dispositivo que lo dejan susceptible de ser controlado de manera remota por el atacante.

Si se revisan los permisos que pide la aplicación, se puede observar el alcance real que puede tener una amenaza de este tipo, que comienza con la descarga de un supuesto juego. Por ejemplo, mediante los permisos que se le otorgan a la aplicación se le brinda persistencia en el equipo, por lo que cada vez que este se reinicie, se volverá a ejecutar. Además, el control de los mensajes SMS que entran y salen del dispositivo, el control sobre el micrófono y la cámara del dispositivo. También la amenaza puede escribir y leer información del dispositivo y la tarjeta de memoria externa, y tiene intervención sobre las llamadas y los contactos. En otras palabras, el atacante lograría tener el control remoto del equipo.

Por otra parte, resulta interesante notar que esta aplicación maliciosa solo puede ser instalada en algunas versiones particulares del SDK Android, particularmente aquellas comprendidas entre la 7 y la 16. Un 10% de los dispositivos aún utilizan versiones vulnerables a este tipo de amenazas.

Captura de pantalla 2017-04-07 a las 13.17.43

“Desde ESET apuntamos a la concientización como primer paso para la prevención y colaboramos advirtiendo sobre amenazas, sus riesgos y las formas de evitarlos. ¿Por qué los atacantes se valen de amenazas que afectan versiones de Android con actualizaciones de hace cinco años? La respuesta es sencilla: porque todavía hay usuarios con dispositivos vulnerables que pueden caer fácilmente en este tipo de engaños. Con acciones tan sencillas como tener actualizado el dispositivo, tener instalada una solución de seguridad y ser cuidadosos con lo que descargamos ya podemos estar protegidos.”, explica Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Para más información, ingresa al portal de noticias de ESET llamado WeLiveSecurity.

Tags: , , , ,

Epifanio Blanco
7 abril, 2017

5 permisos que los juegos para Android no necesitan

Para evitar ser víctimas de los ciberdelincuentes, Kaspersky comparte cinco permisos que los juegos definitivamente no necesitan, y …

Seguir leyendo //

2 de cada 3 eligieron Zoom para videoconferencias durante la pandemia

En un su columna de análisis semanal de las telecomunicaciones, Enrique Carrier, señala que 2 de cada 3 videoconferencias …

Seguir leyendo //

Descubren malware que roba cookies y toma control de redes sociales

Expertos de Kaspersky han descubierto dos nuevas modificaciones de malware para Android que, cuando se combinan, pueden robar las …

Seguir leyendo //

Cloud y gaming en el CES 2020

La marca gamer Razer ofreció un adelanto del futuro de los videojuegos potenciados por la tecnología 5G y la …

Seguir leyendo //