Noticias
Detectan falsa aplicación tras masiva descarga de Pokémon Go
Por Sofia Pichihua
Publicado el 24 de julio del 2016
Pokémon Go ya está disponible en más de 30 países y el último en sumarse ha sido Francia. Por ello, las descargas son masivas. Aprovechándose de este fenómeno los ciberdelincuentes han logrado subir apps falsas al Google Play.
ESET, compañía líder en detección proactiva de amenazas, identificó una aplicación falsa llamada Pokémon GO Ultimate cuyo objetivo es engañar a los usuarios bloqueando su pantalla para provocar el reinicio del dispositivo y así ejecutarse, haciendo clic silenciosamente en distintos anuncios. Tras la instalación de la falsa aplicación, en muchos casos no es posible el reinicio del dispositivo ya que la actividad de la misma se sobrepone a todas las otras aplicaciones y ventanas de sistema.
El usuario necesita reiniciar el dispositivo ya sea sacando la batería o usando Android Device Manager. Y si bien la pantalla dejará de estar bloqueada, la aplicación seguirá ejecutándose en segundo plano, escondida de la víctima, haciendo clic silenciosamente en anuncios y generando ganancias para sus operadores. Para borrarla, el usuario debe ir a Ajustes -> Aministrador de aplicaciones -> PI Network. En ese punto, puede desinstalarla manualmente.
“Los ciberdelincuentes están al tanto del interés que despierta este juego y tratan de aprovechar la oportunidad infectado a usuarios fanáticos de Pokémon Go con aplicaciones falsas. Pokemon Go Ultimate es un ejemplo perfecto, ya que promete a la víctima jugar el videojuego original pero termina realizando acciones maliciosas”, mencionó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
“Esta es la primera vez que observamos que la funcionalidad de lockscreen (bloqueo de pantalla) es usada exitosamente en una aplicación falsa que logró llegar a Google Play. Es importante notar que, desde ese punto, solo se requiere un pequeño paso para añadir un mensaje de rescate y crear así el primer ransomware de bloqueo de pantalla utilizando esta aplicación como ingeniería social. Es esencial estar atentos y analizar qué instalamos en nuestros dispositivos”, concluyó.
Pero no es la única app. Los investigadores de ESET también descubrieron otras aplicaciones falsas llamadas “Install Pokemongo” y “Guide & Cheats for Pokemon Go”, detectadas por la solución de seguridad móvil como Android/FakeApp.
Publicado por:
Sofia Pichihua
Periodista licenciada de la Pontificia Universidad Católica del Perú (PUCP). Máster en Periodismo Digital en la Universidad de Alcalá de España. Profesora de Periodismo Digital/Community Manager de ISIL. @zophiap en Twitter
Sígueme
COMPATIR EN REDES
NOTICIAS RELACIONADAS
Una red social en la que todos se comunican con memes
Los memes ya están en todas partes de la red, incluidas las redes sociales como Instagram, Tumblr, o Twitter, pero no es necesario su uso en ellas como sí lo es en Yarrly, la red social en donde la única manera de comunicarse es a través de estas figuras.
21-07-13Atención SEO: 10 consejos para aprovechar Google+
Ciro Shepard, de Socialmedia.biz, cree que los desarrolladores de Google+ crearon un monstruo sobre la búsqueda de datos. Pero que, a diferencia de Twitter y Facebook, su eficacia es limitada para el SEO. Afortunadamente hay maneras de tomar ventaja de esta red social. Veamos:
12-11-12Una app para grabar y editar audios de manera profesional
Una aplicación para grabar voz que incluye una sorprendente cantidad de características para realizar ediciones profesionales.
28-04-14