Noticias
Detectan falsa aplicación tras masiva descarga de Pokémon Go
Por Sofia Pichihua
Publicado el 24 de julio del 2016
Pokémon Go ya está disponible en más de 30 países y el último en sumarse ha sido Francia. Por ello, las descargas son masivas. Aprovechándose de este fenómeno los ciberdelincuentes han logrado subir apps falsas al Google Play.
ESET, compañía líder en detección proactiva de amenazas, identificó una aplicación falsa llamada Pokémon GO Ultimate cuyo objetivo es engañar a los usuarios bloqueando su pantalla para provocar el reinicio del dispositivo y así ejecutarse, haciendo clic silenciosamente en distintos anuncios. Tras la instalación de la falsa aplicación, en muchos casos no es posible el reinicio del dispositivo ya que la actividad de la misma se sobrepone a todas las otras aplicaciones y ventanas de sistema.
El usuario necesita reiniciar el dispositivo ya sea sacando la batería o usando Android Device Manager. Y si bien la pantalla dejará de estar bloqueada, la aplicación seguirá ejecutándose en segundo plano, escondida de la víctima, haciendo clic silenciosamente en anuncios y generando ganancias para sus operadores. Para borrarla, el usuario debe ir a Ajustes -> Aministrador de aplicaciones -> PI Network. En ese punto, puede desinstalarla manualmente.
“Los ciberdelincuentes están al tanto del interés que despierta este juego y tratan de aprovechar la oportunidad infectado a usuarios fanáticos de Pokémon Go con aplicaciones falsas. Pokemon Go Ultimate es un ejemplo perfecto, ya que promete a la víctima jugar el videojuego original pero termina realizando acciones maliciosas”, mencionó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
“Esta es la primera vez que observamos que la funcionalidad de lockscreen (bloqueo de pantalla) es usada exitosamente en una aplicación falsa que logró llegar a Google Play. Es importante notar que, desde ese punto, solo se requiere un pequeño paso para añadir un mensaje de rescate y crear así el primer ransomware de bloqueo de pantalla utilizando esta aplicación como ingeniería social. Es esencial estar atentos y analizar qué instalamos en nuestros dispositivos”, concluyó.
Pero no es la única app. Los investigadores de ESET también descubrieron otras aplicaciones falsas llamadas “Install Pokemongo” y “Guide & Cheats for Pokemon Go”, detectadas por la solución de seguridad móvil como Android/FakeApp.
Publicado por:
Sofia Pichihua
Periodista licenciada de la Pontificia Universidad Católica del Perú (PUCP). Máster en Periodismo Digital en la Universidad de Alcalá de España. Profesora de Periodismo Digital/Community Manager de ISIL. @zophiap en Twitter
Sígueme
COMPATIR EN REDES
NOTICIAS RELACIONADAS
Así puedes lograr ser contratado por Twitter como desarrollador
El desarrollador de uno de los mejores clientes de Twitter para Android fue contratado por Twitter Inc. Se trata de Joaquim Vergès, creador de Falcon Pro, quien tuiteó que trabajará en la empresa luego de llevar una relación un poco tormentosa.
10-08-15Instagram ya se puede conectar con Tinder
Los perfiles de los usuarios en la aplicación de citas ahora incluyen un espacio para Instagram
15-04-15Vine para Android ofrece más utilidades
Vine se actualizó en Android para estar al mismo nivel con su contraparte en iOS. Los usuarios que usan esta app ahora podrán encontrar nuevas opciones de uso en la cámara, la capacidad para hacer ‘ReVine’, y ver canales canales más ordenados, por ejemplo.
12-07-13