Noticias

Detectan falsa aplicación tras masiva descarga de Pokémon Go

Por Sofia Pichihua

Publicado el 24 de julio del 2016

Pokémon Go ya está disponible en más de 30 países y el último en sumarse ha sido Francia. Por ello, las descargas son masivas. Aprovechándose de este fenómeno los ciberdelincuentes han logrado subir apps falsas al Google Play.

ESET, compañía líder en detección proactiva de amenazas, identificó una aplicación falsa llamada Pokémon GO Ultimate cuyo objetivo es engañar a los usuarios bloqueando su pantalla para provocar el reinicio del dispositivo y así ejecutarse, haciendo clic silenciosamente en distintos anuncios. Tras la instalación de la falsa aplicación, en muchos casos no es posible el reinicio del dispositivo ya que la actividad de la misma se sobrepone a todas las otras aplicaciones y ventanas de sistema.

El usuario necesita reiniciar el dispositivo ya sea sacando la batería o usando Android Device Manager. Y si bien la pantalla dejará de estar bloqueada, la aplicación seguirá ejecutándose en segundo plano, escondida de la víctima, haciendo clic silenciosamente en anuncios y generando ganancias para sus operadores. Para borrarla, el usuario debe ir a Ajustes -> Aministrador de aplicaciones -> PI Network. En ese punto, puede desinstalarla manualmente.

“Los ciberdelincuentes están al tanto del interés que despierta este juego y tratan de aprovechar la oportunidad infectado a usuarios fanáticos de Pokémon Go con aplicaciones falsas. Pokemon Go Ultimate es un ejemplo perfecto, ya que promete a la víctima jugar el videojuego original pero termina realizando acciones maliciosas”, mencionó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Esta es la primera vez que observamos que la funcionalidad de lockscreen (bloqueo de pantalla) es usada exitosamente en una aplicación falsa que logró llegar a Google Play. Es importante notar que, desde ese punto, solo se requiere un pequeño paso para añadir un mensaje de rescate y crear así el primer ransomware de bloqueo de pantalla utilizando esta aplicación como ingeniería social. Es esencial estar atentos y analizar qué instalamos en nuestros dispositivos”, concluyó.

Pero no es la única app. Los investigadores de ESET también descubrieron otras aplicaciones falsas llamadas “Install Pokemongo” y “Guide & Cheats for Pokemon Go”, detectadas por la solución de seguridad móvil como Android/FakeApp.

Publicado por:

Periodista licenciada de la Pontificia Universidad Católica del Perú (PUCP). Máster en Periodismo Digital en la Universidad de Alcalá de España. Profesora de Periodismo Digital/Community Manager de ISIL. @zophiap en Twitter

Sígueme

Twitter

COMPATIR EN REDES

NOTICIAS RELACIONADAS

Una red social en la que todos se comunican con memes

Los memes ya están en todas partes de la red, incluidas las redes sociales como Instagram, Tumblr, o Twitter, pero no es necesario su uso en ellas como sí lo es en Yarrly, la red social en donde la única manera de comunicarse es a través de estas figuras.

21-07-13

Atención SEO: 10 consejos para aprovechar Google+

Ciro Shepard, de Socialmedia.biz, cree que los desarrolladores de Google+ crearon un monstruo sobre la búsqueda de datos. Pero que, a diferencia de Twitter y Facebook, su eficacia es limitada para el SEO. Afortunadamente hay maneras de tomar ventaja de esta red social. Veamos:

12-11-12

Una app para grabar y editar audios de manera profesional

Una aplicación para grabar voz que incluye una sorprendente cantidad de características para realizar ediciones profesionales.

28-04-14

COMENTARIOS