País Por: Oscar A Canavese 26 de octubre de 2019

Un virus infectó a ocho millones de celulares Android en el mundo

En total había 42 aplicaciones en Google Play con este adware, aunque solamente 21 estaban disponibles cuando comenzó la investigación.

Una nueva campaña de adware fue descubierta en los últimos días. Conocida con el nombre 'Android/AdDisplay.Ashas', consta de 42 aplicaciones de Google Play y 21 de ellas aún se encontraban disponibles al inicio de la investigación que dio cuenta de este virus.

"El equipo de seguridad de Google eliminó todas estas aplicaciones una vez informamos de ello pero siguen disponibles en otras tiendas de terceros", explicó Lukas Stefanko, investigador de malware en ESET, la empresa de seguridad informática que descubrió esta campaña.

Las aplicaciones implicadas ofrecían funciones como la descarga de videos, juegos sencillos o emisoras de radio, pero su objetivo real es mostrar anuncios a la víctima. Para conseguir la confianza del usuario y evitar su detección, llevan a cabo varias medidas.

Primero, analizan los mecanismos de seguridad de Google Play, pero también retrasan la publicación de los anuncios hasta 24 minutos después de desbloquear el dispositivo para no ser asociados con la aplicación infectada. Además, esconden su icono y crean atajos de acceso.

 
Los anuncios se muestran a pantalla completa y si el usuario quiere comprobar quién está detrás de la app, el malware se hace pasar por Google o Facebook. "El adware suplanta estas dos aplicaciones como legítimas para evitar sospechas y permanecer en el dispositivo el mayor tiempo posible", agregó Stefanko.

Una de las peculiaridades de esta familia de adware es que esconde su código bajo el nombre del paquete 'com.google.xxx'. "Hacerse pasar por un servicio legítimo de Google puede ayudar a la 'app' a evitar su análisis, ya que algunos mecanismos de detección y 'sandboxes' agregan a sus listas blancas este tipo de nombres de paquete para evitar consumir recursos", concluyó el especialista.

Analizando el adware, los investigadores de ESET se dieron cuenta de que el desarrollador había dejado ciertas huellas y pudieron identificarlo como el operador de la campaña y propietario del servidor de mando y control.

Te puede interesar

Robaron la base de datos de todas las licencias de conducir del país

Un grupo de hackers asegura tener la información de más de 5 millones y medio de conductores; mostraron los carnets de Javier Milei y Patricia Bullrich a modo de prueba.

Potenciar Trabajo: el Gobierno suspendió el pago de la prestación por tres meses a un grupo de beneficiaros

El Ministerio de Capital Humano informó que algunos beneficiarios del Plan Potenciar Trabajo tienen incompatibilidades para permanecer en el programa.

Un pitbull cruza con dogo atacó a un niño de 2 años y le causó graves lesiones

El incidente, tuvo lugar en el patio trasero de una vivienda en la calle Canadá 132. La madre del niño, una joven de 22 años, relató con angustia cómo descubrió a su hijo con el perro sobre él, luego de buscarlo frenéticamente por toda la casa al percatarse de su ausencia.

Tragedia en Corrientes: 100 perros mueren por envenenamiento masivo

Investigadores descubren carne contaminada con pesticida prohibido que causó la muerte de numerosos animales y la hospitalización de residentes en Mburucuyá, Corrientes.

Tierra del Fuego declara "persona no grata" a David Cameron por su viaje a las Islas Malvinas

El canciller británico es condenado por representar el colonialismo en su visita a territorio disputado.

"Ministerio de Capital Humano Presenta Más de 1800 Denuncias por Extorsión en el Paro de la CGT"

Según un comunicado de prensa emitido por el Ministerio, estas denuncias provienen de personas que aseguran haber sido coaccionadas y maltratadas por líderes de diferentes agrupaciones, quienes los obligaron a asistir a las manifestaciones. Entre los afectados se encuentran beneficiarios del plan Potenciar Trabajo, quienes habrían sido amenazados con la suspensión del plan o la no certificación de su día de trabajo si no participaban en la movilización.