Universidad Veracruzana

Skip to main content

Noti_infosegura: ExpensiveWall, infecta a 50 aplicaciones y registra descargas entre 1 y 4,2 millones de veces antes de que se eliminaran de la tienda Google play

ExpensiveWall: el nuevo malware de Google Play que ya ha infectado 50 aplicaciones

El equipo de amenazas móviles de Check Point ha identificado una nueva variante de un malware para Android: ExpensiveWall. Según el análisis realizado por los expertos de Check Point, este malware envía mensajes SMS fraudulentos y emite cargos por servicios falsos sin que los usuarios lo sepan. Según los datos de Google Play, hay 50 aplicaciones infectadas y se ha descargado entre 1 y 4,2 millones de veces antes de que se eliminaran las apps afectadas de la tienda oficial de Android.

ExpensiveWall es una nueva variante de un malware encontrado a principios de este año en Google Play, que alcanzó entre 6 y 21 millones de descargas. Lo que hace a esta versión diferente es que viene “empaquetada”: una técnica de ofuscación avanzada utilizada por los desarrolladores de malware para cifrar código malicioso que les permite saltarse los controles de Google.

¿Qué hace ExpensiveWall?

El malware registra a las víctimas en servicios premium sin su conocimiento, y les envía mensajes SMS de pago fraudulentos, cobrando al usuario por servicios falsos. Aunque ExpensiveWall está diseñado solo para generar beneficios a los ciberdelincuentes, podría modificarse fácilmente para hacer fotografías, grabar audios e incluso robar datos confidenciales. Dado que es capaz de operar en silencio, toda esta actividad ilícita tendría lugar sin el conocimiento del dueño del smartphone y lo convierte en una gran herramienta de espionaje.

“Los comentarios en Google Play indican que muchos usuarios sospechaban de las apps infectadas, y que algunas se promocionan en varias redes sociales, incluyendo Instagram, lo que explica su éxito” apuntan desde Check Point.

Check Point notificó a Google sobre la amenaza el 7 de agosto de 2017, y se eliminó rápidamente de su tienda. Sin embargo, incluso después de que se borrasen las apps afectadas, en unos días otra muestra se infiltró en Google Play, infectando más de 5.000 dispositivos.

Desde la compañía afirman que es importante tener en cuenta que los usuarios deben desinstalar las aplicaciones infectadas instaladas antes de que se eliminaran de Google Play para no estar en peligro.

Además, los usuarios y las empresas tienen que tomar conciencia que cualquier ataque de malware es una violación grave de su red móvil, ExpensiveWall es otro ejemplo de la necesidad real de proteger todos los móviles contra amenazas avanzadas ya que cada vez son más los ataques destinados a este tipo de dispositivos.

 

Fuente: http://globbsecurity.com/

Fecha de consulta: 27 septiembre 2017

Enlaces de pie de página

Ubicación

Rectoría.
Lomas del Estadio SN.
Col. Zona Universitara.
Xalapa, Veracruz.

Redes sociales

Transparencia

Código de ética

Última actualización

Fecha: 25 abril, 2024 Responsable: Coordinación de Gestión de Incidentes de Ciberseguridad Contacto: contactocsirt@uv.mx