El malware SharkBot se encuentra en aplicaciones de gestión de archivos de Android

Publicado por: Manuel Abreu Ortiz - social@manuelabreuo.com

Se han encontrado variantes del malware SharkBot en varias aplicaciones Android de gestión de archivos en Google Play Store, algunas de ellas con miles de descargas.

Aunque las aplicaciones ya han sido retiradas por Google, los investigadores de seguridad de Bitdefender publicaron un aviso, para describir la amenaza.

“Es probable que Google Play Store detecte un troyano bancario subido a su repositorio, por lo que los delincuentes recurren a métodos más encubiertos”, se lee en el escrito técnico.

“Una forma es con una aplicación, a veces legítima con algunas de las características anunciadas, que se duplica como un gotero para un malware más insidioso”.

Este fue el caso de varias aplicaciones de gestión de archivos, que se disfrazaban como tales para justificar la petición de permiso para instalar paquetes externos al usuario.

Además, aunque las apps descubiertas por el equipo ya no están disponibles en la Google Play Store, todavía pueden encontrarse en diferentes tiendas de terceros, lo que las convierte en una amenaza actual.

La primera analizada por el equipo de Bitdefender fue ‘X-File Manager’, desarrollada por ‘Viktor Soft ICe LLC’ y que contaba con más de 10.000 instalaciones antes de ser eliminada. La segunda fue ‘FileVoyager’, creada por ‘Julia Soft Io LLC’ y que contaba con unas 5.000 descargas.

Bitdefender encontró otras dos aplicaciones que seguían el mismo patrón, pero nunca estuvieron disponibles en la tienda Google Play. Se llaman ‘Phone AID, Cleaner, Booster’ y ‘LiteCleaner M’ y fueron descubiertas en la web a través de tiendas de aplicaciones de terceros.

La mayoría de los usuarios que descargaron las aplicaciones maliciosas eran del Reino Unido (80,6%) e Italia (16,2%), con una pequeña minoría en otros países.

Info – Ciberseguridad Latam

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *