Mucho ojo, porque hay 2 aplicaciones de Play Store que están infectando millones de dispositivos Android a lo largo de todo el mundo. Te lo contamos todo sobre ellas para que puedas evitarlas a toda costa y saber cómo prevenir esta clase de sucesos que pueden suponer un peligro para tu smartphone.
Investigadores de Kaspersky han localizado un virus en dos apps bastante famosas de Play Store. El malware se oculta detrás de aplicaciones de aparente confianza y esta situación ha abierto de nuevo el debate acerca de la seguridad en Android. Este programa malicioso recibe el nombre de Necro y ya se le ha visto en otras ocasiones.
Un virus infecta millones de móviles Android
Como ya hemos dicho, el virus Necro no es ninguna novedad, sino que hizo acto de presencia hace 5 años, infectando 100 millones de dispositivos mediante un kit de desarrollo de software, también conocido como SDK, que consiste en crear una aplicación en resumidas cuentas y sin tecnicismos. Por aquel entonces, el virus se ocultaba y enviaba datos del usuario al mismo tiempo que descarga un código malicioso para el dispositivo, facilitándole al ciberdelincuente tu información personal.
Ahora, parece que el malware Necro utiliza una técnica conocida como esteganográfica que resulta muy rara en virus para móviles y cuya finalidad pasa por extraer el código malicioso de las imágenes. Lo que hace es manipular cierto parámetro de la imagen para descodificar un archivo oculto que posteriormente se ejecuta en el dispositivo, permitiendo el acceso a determinadas acciones peligrosas para la integridad del usuario, como la ejecución de permisos elevados del teléfono, provocando que sea más complicado detectar el peligro.
Una peculiaridad que hace de Necro un malware muy peligroso es que puede escapar de las medidas de seguridad del sistema WebView de Android. Esto provoca que el virus pueda modificar las URL de forma independiente y también suscribirse a servicios de pago sin el consentimiento de los usuarios. Esto lo convierte en un programa malicioso de alto riesgo y que puede generar daños severos tanto en el dispositivo como en tu privacidad, así que resulta de vital importancia saber cuáles son las aplicaciones afectadas por Necro.
Apps afectadas por Necro
Ante esta clase de sucesos hay que saber cómo actuar, pero, sobre todo, las aplicaciones específicas que han sido infectadas por Necro y que suponen un peligro para tu móvil. Las dos apps involucradas son:
- Wuta Camera: la aplicación ya tiene una actualización para eliminar el malware, así que actualiza la app a la de ya.
- Navegador Max: eliminada por completo de Play Store.
No obstante, los investigadores de Kaspersky han detectado que Necro también ha infectado versiones modificadas de algunas de las apps más populares, entre las que se encuentran Spotify, WhatsApp, Stumble Guys, Minecraft… así que mucho cuidado al descargar aplicaciones de fuentes no oficiales. Además, Play Store tampoco está a salvo de los virus, lo que ha hecho saltar las alarmas y la seguridad en Android, ya que hay apps que pueden saltarse los controles de Google. Es por ello por lo que hay que ser cuidadosos con el dispositivo y no descargar cualquier aplicación que veamos por Internet.