Home
» Consejos Móvil
»
Esta sencilla aplicación para Android demuestra que cualquier cosa puede contener malware
Esta sencilla aplicación para Android demuestra que cualquier cosa puede contener malware
¿Cuánto daño puede causar una aplicación de calculadora de IMC a tu teléfono? Al parecer, lo que debes tener en cuenta no es lo que la aplicación puede hacer, sino lo que oculta en el código. Se trata del caso de una aplicación subida a la Amazon Appstore que contenía spyware que fue detectado por McAfee.
McAfee detecta un fallo de malware en la aplicación BMI en Amazon Appstore
Según McAfee, la aplicación maliciosa se hace pasar por una simple calculadora de IMC. Claro, cuando lo descargues, hará exactamente la misma tarea. Puede ingresar su altura y peso, y luego la aplicación le dirá si su IMC está dentro de un buen rango.
Sin embargo, algo extraño sucede cuando haces clic en "Calcular". De repente, la aplicación te pide permiso para grabar la pantalla. Con la solicitud de permiso colocada donde está, parece que los cibercriminales quieren aprovecharse de la impaciencia de las personas y aceptar cualquier ventana emergente que aparezca para obtener sus resultados de IMC.
Si el usuario acepta esta solicitud, la aplicación comenzará a grabar la pantalla del objetivo. Probablemente para robar cualquier información privada que los usuarios ingresen en la aplicación. La aplicación maliciosa también puede grabar mensajes SMS (presumiblemente para robar códigos 2FA) y obtener una lista de aplicaciones objetivo.
Cuando McAfee analizó el código, descubrió que la aplicación tenía todos los medios para recopilar datos, pero en realidad no los enviaba a ninguna parte. No está claro si los ciberdelincuentes querían mantenerlo en secreto y esperar más descargas antes de activar la función, o si simplemente lo olvidaron. De cualquier manera, la aplicación fue eliminada antes de que pudiera causar algún daño.
Aunque esta vez tuvimos suerte, no todas las aplicaciones maliciosas serán detectadas de esta manera. ¡Ten siempre cuidado al descargar aplicaciones, incluso si parecen sencillas y se ofrecen en la tienda de aplicaciones oficial! Si una aplicación solicita un permiso de Android que no necesita (como el permiso de grabación de pantalla para la aplicación BMI), denégueselo; Quién sabe qué podría recopilar la aplicación si se lo permites.