Seguro que tú o un conocido tiene estas apps en su móvil que lo llenan de publicidad

Las aplicaciones maliciosas siguen campando a sus anchas en la tienda de apps oficial de Android. A pesar de las medidas de protección del gigante de Internet y lo rápido que actúan al borrarlas de Google Play Store cuando son detectadas, aunque en casos como el de hoy, permanecen activas en la tienda y comprometen la seguridad de los s.
En esta ocasión, se ha descubierto un conjunto de cuatro aplicaciones de Android publicadas por el mismo
- Bluetooth App Sender (com.bluetooth.share.app) – más de 50.000 descargas
- Bluetooth Auto Connect (com.bluetooth.autoconnect.anybtdevices) – más de 1.000.000 de descargas
- Driver: Bluetooth, Wi-Fi, USB (com.driver.finder.bluetooth.wifi.usb) – más de 10.000 descargas
- Mobile transfer: smart switch (com.mobile.faster.transfer.smart.switch) – más de 1.000 descargas
No sorprende que las aplicaciones maliciosas hayan ideado nuevas formas de eludir las protecciones de seguridad de Google Play Store. Una de las tácticas más populares adoptadas por los actores de amenazas es introducir demoras basadas en el tiempo para ocultar su comportamiento malicioso. El análisis de Malwarebytes encontró que las aplicaciones tenían un período de espera de aproximadamente cuatro días antes de abrir el primer sitio de phishing en el navegador Chrome y luego iniciar más pestañas cada dos horas.
Una pesadilla de phishing
El historial del navegador de los s también será una larga lista de sitios de phishing desagradables.
Las aplicaciones son parte de una operativa de malware más amplia llamada HiddenAds, que ha estado activa desde al menos junio de 2019 y tiene un historial de ganancias ilícitas al redirigir a los s a los anuncios.