Estas apps Android dejan entrar al peligroso virus ‘CherryBlos’ que roba contraseñas

Una de las situaciones que más tememos todos los usuarios de los teléfonos móviles, son los más que posibles robos de información de la mano de un virus. Constantes acechos que no paran de llegar a nuestro móvil y que ahora vienen con un nuevo nombre. Este es ‘CherryBlos’, el nuevo malware que está robando las contraseñas a muchos usuarios de Android.
A la peligrosidad que ya de por sí se le puede presuponer a un virus de este calibre, tenemos que sumarle el peligro que supone que tienen una puerta de entrada clara a través de diversas apps. Por lo tanto, hoy te contamos qué es lo que hace este virus y cuales son las formas mediante las que este puede aparecer en tu móvil Android.
¿Cómo entra este virus en mi móvil?
Uno de los elementos que hace más peligroso a este virus es la forma mediante la que entra en nuestro móvil. Este se sirve de diferentes aplicaciones que podemos encontrar fácilmente en la Play Store y que están infectadas por ‘CherryBlos’.
La gran mayoría de las apps han sido descubiertas como infectadas por este virus, provienen sobre todo de fuera de la Play Store, pero hay otras muchas que también están en Play Store y que sabemos que han sido instaladas desde la tienda de apps de Android. De entre todas las apps que están infectadas por ‘CherryBlos’ y que se conocen a día de hoy, las que están totalmente infectadas, son las siguientes:
- GPTalk
- Happy Miner
- Robot 999
- SynthNet
Esto ha ocurrido también con apps de tradeo de criptomonedas, como es el caso de Binance, que a la hora de realizar el intercambio de moneda a tu cuenta bancaria, el código malicioso de la app, el virus en sí, transfería la cuenta a una de terceros.
Por lo tanto, te recomendamos que no la instales en tu móvil y en el caso de que ya la hayas instalado, le quites los permisos cuanto antes o con más razón, la desinstales por completo. En cualquier caso, no debes tener temor alguno siempre y cuando te sirvas de la propia Play Store, ya que Google se ha dado prisa en eliminar estas apps infectadas por ‘CherryBlos’ y actualmente ya no debe aparecer ninguna en la tienda.
Tus datos pueden quedar totalmente expuestos
Los problemas y errores a los que puede quedar expuesto tu móvil cuando entre ‘CherryBlos’ en tu móvil Android puede ser absolutamente letales no para tu móvil, sino para tus datos más personales. Y es que realmente lo que va a provocar este virus en tu móvil es que las contraseñas queden totalmente expuestas y por lo tanto, puedan ser robadas por este malware.
Este virus ha llegado a las tiendas de aplicaciones debido a los propios desarrolladores del malware, que se han encargado de distribuir este tipo de apps para que llegue a muchos usuarios. De esta manera, una vez instalado en tu teléfono, la app te pide todos los permisos para funcionar, de manera que la app podía superponer ventanas la una sobre la otra y tomar el control del dispositivo. Según el análisis que han hecho expertos sobre este virus, el mismo usa reconocimiento óptico de caracteres (OCR) con el objetivo de leer lo que está en la pantalla de tu móvil y por tanto, tus contraseñas.
Sin embargo, una de las cuestiones que más ha llamado la atención de los desarrolladores que han tomado parte del estudio del virus es la forma en la que este burló la seguridad de Play Store. Y es que el código malicioso de la app se escondía en la versión de pago de la misma, por lo que era mucho más fácil pasar los controles de seguridad sin que hubiera rastro alguno de ese virus.
Tanta es la peligrosidad de este virus, que los propios desarrolladores interpusieron ciertas herramientas con las que no podremos llevar a cabo la desinstalación de dicha app o al menos, impedirla en la medida de lo posible.