4 de marzo de 2015

GOOGLE PLAY STORE. Aplicaciones adware burlan los sistemas de verificación de la tienda de Google.

Nuevas aplicaciones adware han estado disponibles de nuevo durante varios días en Google Play Store aunque se habían modificado las medidas de seguridad tras los casos detectados semanas atrás.
Detalle de las nuevas aplicaciones adware
  • Las nuevas aplicaciones detectadas son totalmente distintas a las otras y poseen la capacidad de mostrar anuncios incluso cuando la aplicación está cerrada. Expertos en seguridad han considerado que las técnicas utilizadas en esta ocasión son mucho más agresivas, abriendo páginas en los navegadores del dispositivo consideradas potencialmente peligrosas para la seguridad de los terminales, ya que realizan la descarga de instaladores de contenido malware. 
  • Además de los .apk para dispositivos Android, sabiendo que muchos usuarios conectan su terminal a dispositivos Windows los ciberdelincuentes también han publicado ejecutables para el sistema operativo de los de Redmond para así conseguir que las aplicaciones adware lleguen a sistemas de escritorio.
  • Aunque no se sabe aún el número de aplicaciones publicadas que respondían a estas características, diferentes fuentes hablan de un número entorno a 10-15 aplicaciones, un número mayor que la última ocasión en la que los ciberdelincuentes actuaron contra la tienda de los de Mountain View.
Los permisos de las aplicaciones son de nuevo el problema
  • La mayoría de las ocasiones (por no decir la totalidad) el problema de los usuarios de estos dispositivos se centra en aceptar la instalación de las aplicaciones bajo cualquier condición, a pesar de mostrar solicitudes de permisos exageradas para una aplicación que por ejemplo es un juego. Muchos son los que omiten la información de los permisos requerido por esta, desembocando finalmente en un problema de seguridad mayúsculo como el que nos ocupa en esta ocasión o permitiendo la recopilación de la información generada por el uso del terminal.
  • Una de las aplicaciones que se ha filtrado y que se encuentra entre las 10-15 consideradas como adware es What is my ip?.
Fuente: Softpedia