La semana pasada nos hacíamos eco de las muchas aplicaciones que habían pasado el control de seguridad de la Play Store pese a estar infectadas de malware para acabar instalado en millones de dispositivos. Si bien, estas aplicaciones para poder extenderse como la pólvora debían anunciarse en algún lado, y el sistema para hacerlo fue a través de Facebook.

Día a día se pueden encontrar diferentes anuncios en la red social que son realmente variados. Desde un nuevo móvil que ha salido al mercado, hasta la página de una aplicación que promete dejar tu móvil completamente limpio si la terminas instalando en tu Android. Pero la realidad es que esta aplicación no va a limpiar tu dispositivo, y se va a ocultar cambiando su icono por el de otra aplicación familiar para ti.

Android 12 Preview – Cómo instalar paso a paso

Anuciarse en Facebook para acabar en millones de dispositivos infectados

Según se puede ver en el informe de barrido que ha hecho público McAfee, los usuarios confían en estas aplicaciones debido a que están en un anuncio de Facebook. Es por ello que imaginan que es una aplicación de confianza, ya que se fían de los filtros que puede poner Facebook a sus anunciantes, aunque la realidad es que cualquier persona va a poder colocar un anuncio fácilmente.

Cambio Icono

Esta confianza ha hecho que haya muchas aplicaciones con adware que se hayan descargado incluso más de un millón de veces. Esto hace reflexionar sobre el poco conocimiento que puede existir acerca de la confianza que se deposita en una aplicación y en como se le concede todos los permisos sin parar a pensar en si el desarrollador es de confianza o visualizar las valoraciones. Entre estas apps se encuentran las siguientes:

  • Junk Cleaner, cn.junk.clean.plp, 1M+ descargas.
  • EasyCleaner, com.easy.clean.ipz, 100K+ descargas.
  • Power Doctor, com.power.doctor.mnb, 500K+ descargas.
  • Super Clean, com.super.clean.zaz, 500K+ descargas.
  • Full Clean -Clean Cache, org.stemp.fll.clean, 1M+ descargas.
  • Fingertip Cleaner, com.fingertip.clean.cvb, 500K+ descargas.
  • Quick Cleaner, org.qck.cle.oyo, 1M+ descargas.
  • Keep Clean, org.clean.sys.lunch, 1M+ descargas.
  • Windy Clean, in.phone.clean.www, 500K+ descargas.
  • Carpet Clean, og.crp.cln.zda, 100K+ descargas.
  • Cool Clean, syn.clean.cool.zbc, 500K+ descargas.
  • Strong Clean, in.memory.sys.clean, 500K+ descargas.
  • Meteor Clean, org.ssl.wind.clean, 100K+ descargas.
Qué es Google Play Protect, cómo protege tu móvil y cómo configurarlo

Como se puede apreciar, los optimizadores de dispositivo son aplicaciones realmente populares entre los usuarios con tal de acelerar su dispositivo. Es por ello que los hackers tratan de acceder por esta vía con aplicaciones fraudulentas que se están encontrando en el dispositivo de muchos usuarios.

Desde McAfee han podido investigar a fondo este tipo de adware determinando que se puede ejecutar de manera individual sin acción del usuario, al que le comenzarán a llegar anuncios que parecen legítimos. Además, como hemos comentado anteriormente, tratará de que no se elimine de ninguna manera cambiando tanto nombre como icono para hacerse pasar por configuración del sistema.

Fuente info
Autor: