header-logo

Comunicación de marketing impulsada por inteligencia artificial

iCrowdNewswire Spanish

Malware encontrado en la aplicación Google Play con 100 millones de descargas

Sep 14, 2019 6:00 AM ET

Los investigadores de seguridad han descubierto código malicioso en una aplicación para Android que ha reunido más de 100 millones de descargas en Google Play.

Llamada CamScanner, la aplicación es un creador de PDF basado en teléfono que proporciona capacidades de OCR (reconocimiento óptico de caracteres). Una aplicación legítima, CamScanner utiliza anuncios para la monetización y también ofrece opciones de compra en la aplicación.

Versiones más recientes de la aplicación, sin embargo, se encontraron para incluir una biblioteca de publicidad que empaca un módulo malicioso, dicen los investigadores de seguridad de Kaspersky.

Detectado como Trojan-Dropper.AndroidOS.Necro.n, el módulo malicioso se detectó previamente en aplicaciones preinstaladas en teléfonos inteligentes chinos. Funcionando como un gotero de Troya, puede extraer y ejecutar otro módulo malicioso de un archivo cifrado incluido en los recursos de la aplicación.

El malware caído resulta ser un Trojan Downloader capaz de buscar y cargar módulos maliciosos adicionales, basado en las intenciones de los creadores.

Algunos de los usuarios de CamScanner notaron el comportamiento sospechoso y advirtieron de eso en las revisiones en la página de Google Play de la aplicación. Google eliminó el software después de que Kaspersky lo informara.

La última actualización de CamScanner, Kaspersky dice, parece haber eliminado el código malicioso, pero los investigadores de seguridad advierten que las versiones de la aplicación pueden variar entre diferentes dispositivos, lo que significa que algunos todavía podrían contener el módulo.

“Cualquier aplicación, incluso una de una tienda oficial, incluso una con una buena reputación, e incluso una con millones de opiniones positivas y una gran y leal base de usuarios, puede convertirse en malware de la noche a la mañana. Cada aplicación está a solo una actualización de un cambio importante”, concluye Kaspersky.

Contact Information:

www.securityweek.com
Keywords:  afds, afdsafds

Tags:  Latin America, News, North America, Press Release, South America, Spanish, United States, Wire