En la actualidad, nuestros smartphones, tabletas y cualquier dispositivo informático son vulnerables a los ataques si no tenemos cuidado. Además, seguramente tengamos prácticamente nuestra vida entera en estos, por lo que debes tener cuidado con las aplicaciones que instalas. Se han descubierto un total de 101 aplicaciones potencialmente peligrosas.
Una investigación reciente realizada por el equipo de investigación de CyberNews descubrió una red extraña de ciberatacantes. Este grupo secreto tiene al menos 27 desarrolladores de aplicaciones con 101 aplicaciones, una red extraña que se ha denominado 2NAD.
Debes desinstalar estas 101 aplicaciones de tus dispositivos
Para hacernos una idea de la repercusión de estas aplicaciones que han sido descubiertas, juntas, estas aplicaciones sospechosas actualmente tienen más de 68 millones de instalaciones. Esta red extraña de ciberdelincuencia parece estar copiando las aplicaciones, y la mayoría son idénticas a las originales. Según CyberNews, hay mucho sobre esta red que es extraño.
En la investigación, se han aportado datos de por qué estas aplicaciones son peligrosas para los usuarios. Partiendo del hecho de que copian a las originales, ya hace sospechar:
- Requieren una gran cantidad de permisos
- Todos los desarrolladores de la red tienen la misma Política de privacidad: está publicada en Google Docs
- El sitio web asociado para todas las aplicaciones tiene un «sitio web» Firebase incompleto similar. Todos tienen la misma estructura de URL
- Dentro de esta red extraña (y peligrosa), los APK son duplicados obvios
- Algunos APK fueron claramente robados de otros desarrolladores de aplicaciones más populares
- Se puede detectar fácilmente los duplicados cuando se compara las aplicaciones robadas una al lado de la otra
- Cada desarrollador tiene un nombre en dos partes, aparentemente un nombre y apellido (en su mayoría nombres occidentales).
Además, algunos de los nombres de los desarrolladores son obviamente falsos. Por ejemplo, los desarrolladores Lukas Podolskies y Kylian Mbapee definitivamente no son reales. Esto se debe a que Kylian Mbappé (francés) y Lukas Podolski (alemán) son figuras populares (futbolistas).
¿Por qué un desarrollador usará el nombre de una figura popular para desarrollar una aplicación? Solo podemos pensar que es porque están tratando de obtener ganancias de una manera muy agresiva.
Permisos no necesarios, un factor que puede delatar a la app
Ahora, veamos los permisos que estas aplicaciones «necesitan» para funcionar de forma correcta. A pesar de no tener pruebas concluyentes de que sean malintencionadas y escondan un virus en su interior, se puede saber que representan un riesgo para la privacidad y la seguridad.
- Aplicación de llamadas: desea permiso para acceder a los contactos del dispositivo, tanto para leer los existentes como escribir nuevos
- Cámara: necesita permiso para acceder a la cámara
- Permiso de ubicación: requiere permiso para acceder a su GPS, cámara, micrófono, etc
- Permiso de sensor corporal: permite controlar los sensores corporales
- Permiso de micrófono: permite la grabación de audio
- Leer el calendario: permite leer el calendario
Según el tipo de aplicación que descarguemos, muchos de ellos no son necesarios. Entonces, ¿por qué solicitarlo? Si el usuario acepta la app puede recuparar una gran cantidad de datos de interés que, puede usar con fines propios o para vender.
Estos son algunos ejemplos de las aplicaciones descubiertas:
- Una aplicación de grabación de llamadas que quiere permiso para tomar fotos y grabar vídeos
Una aplicación de calculadora que solicita permiso a la cámara y al estado del teléfono, lo que permite ver la información de la red, las cuentas telefónicas y el estado de las llamadas - Una aplicación para tener dos cuentas que quiere acceder a GPS, cámara, micrófono, sensores corporales, calendario, para ver y editar sus contactos, para ver y editar archivos, verificar el estado del teléfono y mucho más
- Un editor de fotos que quiere grabar audio
- Un clean master que quiere ver y editar archivos, obtener la ubicación y leer el estado del teléfono
Obviamente, son permisos que no son necesarios en absoluto para el buen funcionamiento de la aplicación. Por ende, es un claro indicativo de sospecha nada más instalarla.
Pero, ¿qué pueden hacer estas aplicaciones?
Es probable que estas aplicaciones estén creadas con el fin de robar datos. Pueden robar imágenes, vídeo, la ubicación, documentos, etc. y seguramente sean vendidos al mejor postor. Además de los anuncios que se muestran.
No se puede seguir la pista para ver quién o quiénes son los autores que están detrás de este acto. Una vez que otorgue estos permisos, las aplicaciones pueden iniciar un ransomware, por ejemplo, y operar con el dispositivo a su gusto como hacer llamadas telefónicas, enviar mensajes, etc.
Por otro lado, el servicio que presten estas aplicaciones no estará optimizado, ya que su fin es atacar a las victimas una vez han permitido los permisos solicitados. Pero, en este caso son aplicaciones clonadas y por tanto, seguramente funcionen y cumplan su cometido. Es una tapadera para permanecer el mayor tiempo posible en el dispositivo.
» Te interesará: Los mejores antivirus para Android gratis, protege tu móvil al máximo en 2020
No podemos olvidar que estas aplicaciones también están repletas de anuncios. Esto hace indicar que todavía desean sacar un mayor beneficio del usuario.
El año pasado, la empresa de seguridad Avast realizó una investigación afirmando que muchas aplicaciones que parecen inofensivas en realidad esconden un gran peligro. Se desvelaron decenas de aplicaciones de linterna peligrosas.
Por último, es relevante que conozcas la lista de 27 desarrolladores que han sido investigados y se encuentran en esta red extraña:
[jtrt_tables id=»12284″]
También te dejamos una tabla de las 101 aplicaciones para, si tienes una de ellas, que puedas desinstalarla de tu smartphone lo antes posible:
[jtrt_tables id=»12290″]
Google finalmente ha eliminado todas las aplicaciones 2NAD menos 1 de su tienda de aplicaciones. La única aplicación que queda de esta red es Video Editor, Video Maker With Music Photos & Text, que anteriormente fue publicado por el desarrollador Jacinto Macias, pero ahora se ha cambiado a un nuevo desarrollador, Alla Morning. | Fuente: CyberNews
¿Quieres recibir la mejor información sobre tecnología?
Disfruta de las noticias destacadas de cada semana directamente en tu correo para estar siempre informado.
Política de enlaces afiliados
En muchos casos, los enlaces incluidos serán enlaces de afiliado. Si compras a través de ellos puede que el canal reciba una comisión de esa venta, pero esto no tendrá ningún efecto sobre el precio al que tú compres.
Este tipo de enlaces permiten financiar la compra de nuevos dispositivos para el canal y así mantener la imparcialidad en todos los vídeos. Espero que sea comprensible, ayudas al canal.

Deja una respuesta