Seguridad

Un nuevo troyano ataca escondido en aplicaciones instaladas desde Google Play

Un grupo de investigadores ha descubierto un nuevo troyano de suscripción llamado Fleckpe que se ha encontrado integrado en varias aplicaciones de edición de fotos disponibles en la tienda oficial de Google Play y que han sido descargadas en más de 620.000 dispositivos.

Troyanos de suscripción

Los troyanos de suscripción son variantes de malware que se infiltran en los smartphones haciéndose pasar por aplicaciones legítimas y que suscriben a los usuarios a servicios de pago sin su conocimiento.

Este malware, que ha estado activo desde 2022, ha logrado infiltrarse en aplicaciones como Beauty Slimming Photo Editor o Photo Effect Editor, las cuales ofrecen filtros para fotos y fondos de pantalla.

Los investigadores de Kaspersky han informado que han identificado un total de 11 aplicaciones infectadas por Fleckpe en Google Play, las cuales se han instalado en más de 620,000 dispositivos.

Principales víctimas en Tailandia

Kaspersky ha descubierto que el troyano contenía valores MCC y MNC en tailandés, aparentemente utilizados para pruebas. Los usuarios de habla tailandesa destacaban notablemente en las reseñas de las aplicaciones infectadas en Google Play.

Esto nos llevó a creer que este malware en particular tenía como objetivo a usuarios de Tailandia, aunque nuestra telemetría mostraba que también había habido víctimas en Polonia, Malasia, Indonesia y Singapur.

Otras aplicaciones afectadas por este software malicioso incluyen Gif Camera Editor Pro, Night Cam Rea Pro, Microclip Video Editor, Toolbox Photo Editor, H4KS Wallpaper y Beauty Camera Plus Photo Editor.

La empresa de ciberseguridad ha asegurado que la tienda de aplicaciones ha eliminado estas aplicaciones “tan pronto como se publicó” el informe que las identificaba como peligrosas. Sin embargo, Kaspersky advierte que “los actores maliciosos podrían haber implementado otras aplicaciones que aún no han sido descubiertas”.

Artículos relacionados

Back to top button

Adblock Detectado

Por favor desactiva tu Adblock para poder navegar en nuestro sitio web