Se acaba de descubrir que millones de personas han descargado un software malicioso que se encarga de convertir nuestro dispositivo Android en una botnet y que viene implementado en diversas aplicaciones disponibles en la tienda oficial del sistema, la Play Store.
Esto es algo de lo que se han dado cuenta unos investigadores de seguridad descubriendo un nuevo lote de aplicaciones maliciosas en la misma Google Play, algunas de las cuales ya se han descargado e instalado en alrededor de 2,6 millones de dispositivos. Decir que estas apps infectadas se presentan como legítimas y se usan para
De este modo, además de permitir ataques arbitrarios a la red, esta infección también podría aprovecharse para montar un ataque distribuido de denegación de servicio o DDoS, afirman los investigadores implicados.
Una malware de Android se ocultaba en ocho aplicaciones de la Play Store
Este malware, apodado Sockbot, se encontró escondido en ocho aplicaciones disponibles en la misma tienda oficial del sistema operativo, la Google Play, todas ellas ofrecidas por una única cuenta de desarrollador. Es más, el autor ha hecho todo lo posible para ocultar su verdadera naturaleza a los investigadores y s. El hecho de que las aplicaciones maliciosas se hayan instalado en cientos de miles, y algunas de ellas en millones, de dispositivos, deja patente la habilidad del autor para estas tareas.
Las cadenas de las claves del código malicioso están encriptadas, por lo que la detección de este malware es mucho más complicado de lo que sucede en otros casos. Además el propio desarrollador firma cada una de las aplicaciones con una clave diferente, lo que ayuda a evitar la heurística basada en los análisis estáticos. Es fácil ver cómo algunas soluciones de seguridad móvil pueden haber pasado por alto la naturaleza maliciosa de la aplicación. En cuanto a los s, era poco probable que se dieran cuenta de que la aplicación estaba haciendo algo inapropiado, ya que no mostraba anuncios inesperados y aparentemente ofrecía la funcionalidad anunciada .
Una vez se descubrió todo, las aplicaciones maliciosas se han eliminado de la Google Play, por lo que poco a poco se está reduciendo el número de dispositivos comprometidos.