Adware malicioso en Google Play

"Android no esta libre de Adwares"
Apps Adware maliciosas en Google Play que te dan el Adware del día

¿Que es un Adware?
Un programa de clase adware es cualquier programa que automáticamente muestra publicidad web al usuario durante su instalación o durante su uso para generar lucro a sus autores. 'Ad' en la palabra 'adware' se refiere a 'advertisement' (anuncios) en idioma inglés.

Algunos programas adware son también shareware, y en estos los usuarios tienen las opciones de pagar por una versión registrada o con licencia, que normalmente elimina los anuncios.

El 90% de los Adware estan programados para monetizar y afectar el buen funcionamiento de las aplicaciones instaladas en el móvil, Advware que existen en ocasiones llegan a alterar y afectar al sistema operativo Android, por ello es importante leer e informarse antes de ir a Google Play o Play Store.



Hoy después de una semana larga, que me había desconectado de mis cuentas de redes sociales  de Twitter, Facebook, Google+ y otros por motivos de salud. Hoy cuando me disponía acceder a mis cuentas de Twitter y Facebook me encuentre con avisos como este "Ha sido bloqueado temporalmente de hacer comentarios públicos en facebook".




Despues de todo indagando e investigando cual fue el motivo, pensé que alguien se había infiltrado en mi cuenta o que había dejado abierto mis cuentas. Semanas antes hice algunas instalaciones de apps y dado permiso en mis cuentas con el fin de hacer un test si eran efectivos y ver su funcionalidad para así ahorrar tiempo y no estar pegado a la laptop o smartphone.

Ello me trajo problemas por no tomar la medidas y precauciones necesarias, que a su vez se instalaban en el móvil los famosos Adware. Una vez instalados se me había olvidado desinstalarlos y quitarlos de Google Play, dichos apps publicaban en diferentes sitios web como este Bookingtoyou.

Los descargadores de aplicaciones en el mundo móvil y que los negocios de Pay Per Install se han utilizado tanto en aplicaciones maliciosas en el mundo del Fraude Online como en negocios basados en Try and Buy que vimos con las famosas licencias Trial o el mercado del ShareWare.

Esta semana en el mundo de Android he podido descubrir, una nueva familia de apps maliciosas que están haciendo negocio con la instalación de apps en diferido - por supuesto adware agresivo entre ellas - sin que el usuario que ha sido infectado sepa cómo está pasando esto ni cuál es el origen del problema.

Para que tengamos una idea mas clara del proceso, lo que sucede es que un usuario llega por algún medio a una de estas apps maliciosas publicadas en Google Play que van a hacer la descarga de apps. Esta app se enmascara o se oculta con cualquier otra función, como puede ser un modificador de sonidos, una control remoto de televisión, una aplicación de trucos para cualquier cosa o similares. Una vez un compañero me comento que para subir y suscribirse a Play Store hay que cumplir con ciertas medidas de seguridad, no se hasta que punto esas medidas de seguridad sean buenas y saludables con esto no quiero desmerecer a Google; la verdad desconozco como se suscribe o se suben aplicaciones ya sera mas adelante que investigue.

Volviendo al tema puede creer que una vez que la app ha sido descargada esta realiza alguna función, para conseguir que el usuario no la desinstale en el momento. Al mismo tiempo se suscribe con un Reciver de Android con el evento User Present, para poder tener mas referencia se puede consultar en el libro de desarrollo android o ayuda.

Baya baya el funcionamiento de los Recivers son muy utilizados por troyanos y RATS . Este evento se genera cuando el usuario realiza una acción que despierta el sistema, como el desbloqueo del terminal de Android, puedes creer?. Cuando ocurre este evento, este es capturado por el Receiver para que la app decida si le instala o no una nueva app a este usuario, bueno ya nos podemos imaginar lo que ocurrirá mas adelante la verdad valga la redundancia siempre es importante saber que es lo que instalamos y de que trata la aplicación o programa.

Si te gusta investigar sobre las app o quiza seas un Tester, se que les servirá de algo mi experiencia y que no se les olvide desinstalarlos. Al final puedo concluir que:
  • No instalar las apps de versión Trial, Shareware o Demo siempre traen Adware
  • No instales apps si no estas seguro de que trata
  • No todo las apps son gratis o free como lo publicitan a pesar que Andriod es un sistema operativo gratuito.
  • Antes de instalar verifica si es de licencia sea GPL (Licencia General Publica).
  • No aceptes invitaciones de juegos en red, online sino estas seguro de que trata, puedes consultar a mi amigo que conoce de informatica.
  • Nunca dejes encendido el bluetooth y wifi de tu dispositivo cuando ya no lo uses.
  •  Por ultimo nunca inicies tus cuentas de redes sociales en dispositivos móviles de amigos o ajenos.
 

0 comentarios: