Descubren una campaña de malware en Google Play que afecta a más de 90 millones de usuarios

3 mayo, 2019
21 Compartido 1,551 Visualizaciones

PreAMo es una campaña de adware a través de 6 aplicaciones de Google Play.

Investigadores de Check Point, han descubierto una nueva campaña de ad clicker en Google Play, por medio de la cual el malware se ha descargado más de 90 millones de veces a través de 6 aplicaciones. Este nuevo malware, conocido como PreAMo, simula el comportamiento del usuario haciendo clic en los banners de tres empresas de publicidad móvil: Presage, Admob y Mopub. Asimismo, este caso (Google ya ha sido informada y se ha subsanado), se une a otro reciente ataque que Google Play sufrió hace unas semanas y que afectó a más de 200 aplicaciones.

PreAMo está construido a partir de tres secuencias concretas de código, una para cada una de agencias de publicidad a las que apunta. Lo que unifica estas tres partes del código es la comunicación con el mismo servidor C&C, que se utiliza para enviar estadísticas y recibir configuración. Además, el comportamiento de estas partes es muy similar; registran a un usuario en un banner que está siendo cargado por la red publicitaria para después utilizar la funcionalidad de Android ‘MotionEvent’ e imitar un clic. Sin embargo, debido a la diferencia en la implementación en cada vector de ataque, el ciberatacante detrás de PreAMo utilizó diferentes enfoques para cada una de las agencias.

En la actualidad nos encontramos en una época en la que los ingresos por publicidad pueden producir beneficios muy altos, por lo que no es ninguna sorpresa que los cibertacantes dediquen cada vez más esfuerzos en atacar a las agencias de publicidad”, señalan desde Check Point. “De hecho, el análisis del funcionamiento de PreAMo ha puesto de manifiesto la cantidad de recursos empleados para llevar a cabo esta operación maliciosa. Además, el hecho de que existan aplicaciones con más de 50 millones de descargas dispara las especulaciones sobre la cantidad de dinero que generan y, por tanto, el riesgo de ser víctimas de este tipo de ataques”, añaden desde la compañía.  

Consejos para evitar ser víctima de este tipo de ataques:

Tan sólo son necesarios unos pequeños y sencillos pasos para garantizar que nuestro teléfono móvil está a salvo de actividades maliciosas:

  • Instala aplicaciones únicamente de tiendas de aplicaciones oficiales como Google Play.
  • Revisa siempre las puntuaciones, comentarios y número de descargas de la aplicación antes de instalarla.
  • Dota a tu dispositivo de una solución de seguridad de un proveedor de confianza.
  • Evita conectarte a redes que no sean de confianza.
  • Comprueba la seguridad de los enlaces antes de hacer clic o facilitar información personal

Puedes acceder a la lista completa de aplicaciones infectadas a través de este enlace.

Te podría interesar

Alhambra – Eidos señala las claves para prepararse ante la nueva normativa GDPR
Actualidad
14 compartido1,459 visualizaciones
Actualidad
14 compartido1,459 visualizaciones

Alhambra – Eidos señala las claves para prepararse ante la nueva normativa GDPR

Vicente Ramírez - 16 marzo, 2018

Alhambra-Eidos mostró las claves para que las compañías estén preparadas ante la normativa GDPR en dos eventos diferentes, uno Valladolid en…

SandBlast Mobile recibe el premio de certificación de seguridad de Miercom
Soluciones Seguridad
23 compartido489 visualizaciones
Soluciones Seguridad
23 compartido489 visualizaciones

SandBlast Mobile recibe el premio de certificación de seguridad de Miercom

Redacción - 5 junio, 2017

La solución SandBlast Mobile logra el premio Certified Secure de Miercom, el certificado de seguridad más importante que otorga la…

Criptomonedas, ¿una herramienta para delincuentes?
FINTECH
390 visualizaciones
FINTECH
390 visualizaciones

Criptomonedas, ¿una herramienta para delincuentes?

José Luis - 1 febrero, 2018

2017 ha sido un año único en cuanto a criptomonedas. Tanto la tecnología como el valor de las criptodivisas han marcado…

Deje un comentario

Su email no será publicado