El clima en Neuquén

icon
25° Temp
50% Hum
La Mañana Google Play

Google Play eliminó apps que robaban contraseñas de Facebook

Fueron 9 aplicaciones en total las que eliminaron de Google Play por esconder troyanos que robaban datos de los usuarios.

Debido al descontento expresado por los usuarios de smartphones en cuanto a las apps que roban datos, Google Play ha intensificado sus filtros para detectar este tipo de desarrollos.

Como resultado de esa intensificación, recientemente Google Play eliminó 9 aplicaciones usadas por unos 6 millones de usuarios de Android que escondían troyanos que robaban las credenciales de Facebook.

De acuerdo con un comunicado publicado por la empresa de ciberseguridad Dr. Web y recogidas por TN "las aplicaciones maliciosas escondían un archivo malicioso en software funcional de diferentes tipos, como gestores de contraseñas, editores de imágenes o apps de horóscopo".

Google Play
Google Play eliminó apps que robaban contraseñas de Facebook

Google Play eliminó apps que robaban contraseñas de Facebook

Las 9 aplicaciones eliminadas por Google Play por robar datos de Facebook

  • Processing Photo
  • App Lock Keep
  • Rubbish Cleaner
  • Horoscope Daily
  • Horoscope Pi
  • App Lock Manager
  • Lockit Master
  • Inwell Fitness
  • PIP Photo

¿Cómo obtenían los datos de Facebook?

Según lo reseñado por el mencionado portal web, en varias de las aplicaciones accedían a las credenciales de Facebook de los usuarios al pedirles que se identificasen con sus cuentas de la red social para acceder a funciones premium o dejar de recibir publicidad.

"Los troyanos aplicaban un mecanismo especial para engañar a sus víctimas: una vez recibida la configuración requerida desde un servidor de control, abrían una página legal de Facebook en WebView. En este mismo WebView se descargaba un JavaScript recibido del servidor de los malintencionados que directamente interceptaba los datos de autorización introducidos", explican en la nota del citado medio de comunicació.

"Luego este JavaScript con los métodos presentados a través de la anotación JavascriptInterface transfería el nombre de usuario y la contraseña robados a las aplicaciones troyanas, y luego las mismas los enviaban al servidor de los atacantes", agrega.

Según un estudio elaborado por IMDEA Institute Madrid y NortonLifeLock y publicado a finales de 2020, las aplicaciones potencialmente no deseadas se instalan de varias formas: a través de plataformas oficiales y de mercados alternativos, así como descargas web, servicios de pago y 'bloatware' (es decir, 'software' de relleno).

La tienda de aplicaciones Google Play es el principal punto de procedencia de las apps de Android -el 87 por ciento se descargan desde esta plataforma-, pero también es el mayor foco de las aplicaciones no deseadas, y es responsable del 67 por ciento de sus instalaciones

Lo más leído

¿Qué te pareció esta noticia?

100% Me interesa
0% Me gusta
0% Me da igual
0% Me aburre
0% Me indigna