Noticias

Detectan falsa aplicación tras masiva descarga de Pokémon Go

Por Sofia Pichihua

Publicado el 24 de julio del 2016

Pokémon Go ya está disponible en más de 30 países y el último en sumarse ha sido Francia. Por ello, las descargas son masivas. Aprovechándose de este fenómeno los ciberdelincuentes han logrado subir apps falsas al Google Play.

ESET, compañía líder en detección proactiva de amenazas, identificó una aplicación falsa llamada Pokémon GO Ultimate cuyo objetivo es engañar a los usuarios bloqueando su pantalla para provocar el reinicio del dispositivo y así ejecutarse, haciendo clic silenciosamente en distintos anuncios. Tras la instalación de la falsa aplicación, en muchos casos no es posible el reinicio del dispositivo ya que la actividad de la misma se sobrepone a todas las otras aplicaciones y ventanas de sistema.

El usuario necesita reiniciar el dispositivo ya sea sacando la batería o usando Android Device Manager. Y si bien la pantalla dejará de estar bloqueada, la aplicación seguirá ejecutándose en segundo plano, escondida de la víctima, haciendo clic silenciosamente en anuncios y generando ganancias para sus operadores. Para borrarla, el usuario debe ir a Ajustes -> Aministrador de aplicaciones -> PI Network. En ese punto, puede desinstalarla manualmente.

“Los ciberdelincuentes están al tanto del interés que despierta este juego y tratan de aprovechar la oportunidad infectado a usuarios fanáticos de Pokémon Go con aplicaciones falsas. Pokemon Go Ultimate es un ejemplo perfecto, ya que promete a la víctima jugar el videojuego original pero termina realizando acciones maliciosas”, mencionó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Esta es la primera vez que observamos que la funcionalidad de lockscreen (bloqueo de pantalla) es usada exitosamente en una aplicación falsa que logró llegar a Google Play. Es importante notar que, desde ese punto, solo se requiere un pequeño paso para añadir un mensaje de rescate y crear así el primer ransomware de bloqueo de pantalla utilizando esta aplicación como ingeniería social. Es esencial estar atentos y analizar qué instalamos en nuestros dispositivos”, concluyó.

Pero no es la única app. Los investigadores de ESET también descubrieron otras aplicaciones falsas llamadas “Install Pokemongo” y “Guide & Cheats for Pokemon Go”, detectadas por la solución de seguridad móvil como Android/FakeApp.

Publicado por:

Periodista licenciada de la Pontificia Universidad Católica del Perú (PUCP). Máster en Periodismo Digital en la Universidad de Alcalá de España. Profesora de Periodismo Digital/Community Manager de ISIL. @zophiap en Twitter

Sígueme

Twitter

COMPATIR EN REDES

NOTICIAS RELACIONADAS

Google refuerza sus aplicaciones basadas en la nube

Google se vuelve más fuerte en la nube. La empresa de búsquedas informó hoy que añadió a Firebase en su plataforma de la nube. Se trata de un servicio utilizando para la construcción web y aplicaciones móviles.

21-10-14

Explora Wikipedia desde tu Android con esta app

Con 13 años de experiencia reuniendo contenido, la enciclopedia en línea Wikipedia es una excelente fuente de información si es que se trabaja adecuadamente con ella.

08-02-14

Crea videos en Slow Motion desde tu iPhone

Si te gusta descubrir aplicaciones novedosas, te recomendamos descargar Worm, una aplicación que permite generar videos en cámara lenta.

05-09-16

COMENTARIOS