La firma especialista en seguridad informática Sophos reveló qué aplicaciones, disponibles para equipos Android, agotan la batería de los usuarios y estafan a los anunciantes mediante un malware que camufla a los teléfonos como si fueran dispositivos Apple.
Este fraude de clics publicitarios (Clickfraud), donde una aplicación o proceso malintencionado bombardea sitios web con tráfico falso para obtener ingresos publicitarios, es una forma de ciberdelito en rápido crecimiento en los smartphones y puede ser difícil de detectar.
El efecto de este tipo de aplicaciones, bautizadas por los especialistas como “Andr / Clickr-ad”, es agotar la batería del dispositivo, generar tráfico de datos extra a los usuarios y, en general, “colgar” el teléfono inteligente, porque hacen clic constantemente en los anuncios en segundo plano.
Google tomó medidas y eliminó las aplicaciones de Play Store la semana del 25 de noviembre, ya no se pueden descargar de la tienda oficial, pero la infraestructura C2 permanece activa.
Las 22 aplicaciones de esta colección están instaladas en los dispositivos y pueden seguir brindando un flujo de ingresos constante a los creadores de las aplicaciones al seguir estafando a las redes de publicidad hasta que sean eliminadas por los propietarios de los dispositivos.
Cabe destacar que estas apps maliciosas fueron descargadas dos millones de veces y la mitad pertenece a la herramienta de Flash Sparkle Flashlight. Como no hay nada que impida que los creadores de malware instalen otro malware en los dispositivos, SophosLabs decidió clasificarlo como malicioso en lugar de simplemente no deseado.
Estas Clickr-ad mostraron mejoras significativas respecto a malware conocidos: son más persistentes, flexibles y engañosas que las generaciones anteriores.
“Hay una clara diferencia entre los mundos de los dispositivos móviles con Android y iOS: los anunciantes pagan una suma mayor para llegar a los supuestos propietarios de los teléfonos y tabletas de Apple” reveló Chen Yu, investigadora de SophosLabs, en su artículo de Naked Security.
La diferencia es probablemente solo pequeñas fracciones de un centavo, pero para una empresa basada en el volumen de clics, éstas se acumulan con el tiempo.
1-Hacer una desinstalación completa de las aplicaciones. Forzar el cierre no lo solucionará, porque pueden reiniciarse solas después de tres minutos.
2-Restaurar el smartphone a modo de fábrica, como una precaución adicional, después de asegurarse de que todos los datos se hayan sincronizado con la nube de Google.
3-Ejecutar un antimalware para dispositivos móviles para evitar que estas aplicaciones fraudulentas vuelvan. Una opción es descargar gratis Sophos Mobile Security para Android.
Sparkle FlashLight/Snake Attack/Math Solver /ShapeSorter /Tak A Trip /Magnifeye /Join Up /Zombie Killer /Space Rocket /Neon Pong /Just Flashlight/Table Soccer/Cliff Diver /Box Stack/Jelly Slice /AK Blackjack /Color Tiles/Animal Match 4/Roulette Mania /HexaFall /HexaBlocks/PairZap