Un adware invasivo plagó 238 aplicaciones para Android con más de 400 millones de instalaciones

Alejo I
8 29 26
Noticias » Tecnología
Se ha convertido es una suerte de meme: cada vez que Google Play aparece en las noticias, es porque alguien ha descubierto un caso de malware de esos que tendrían haber hecho saltar las alarmas hace tiempo. El de hoy, a pesar de los esfuerzos de Google para evitar este tipos de noticias, no es la excepción. Investigadores de la firma de seguridad móvil Lookout han dado a conocer un nuevo y grave suceso protagonizado por un adware particularmente malicioso que potencialmente afecta a cientos de millones de usuarios.

Este software publicitario se incrustaba en un total de 238 aplicaciones desarrolladas por el estudio chino CooTek. Entre ellas se incluye el teclado de emojis TouchPal, que posiblemente es una de sus creaciones más populares. Una vez instaladas se activa un retraso de entre 24 horas y 14 días, periodo tras el cual se activa el adware BeiTaAd para mostrar publicidad en las pantallas de bloqueo y activar mensajes multimedia de forma aparentemente aleatoria, en ocasiones hasta cuando el teléfono no está siendo utilizado.

De acuerdo con Lookout, la publicidad entregada a través de BeiTaAd era tan agresiva que los teléfonos quedaban esencialmente inutilizados. También hay constancia de llamadas interrumpidas por los anuncios. Peor aún, todo apunta a que CooTek sabía bien lo que estaba haciendo, puesto que el plugin estaba cifrado y ofuscado a conciencia para dificultar su detección.

En total, las aplicaciones de CooTek acumulan un total de 440 millones de instalaciones y han estado exhibiendo este comportamiento como mínimo durante los últimos siete meses.

Aunque CooTek se ha empleado a fondo para distribuir este adware de forma contumaz y encubierta, el estudio no ha sido eliminado de Google Play; tan solo se han eliminado algunas aplicaciones, mientras que otras han sido actualizadas con versiones "limpias". Por otro lado, este comportamiento por parte de Google tampoco debería ser motivo de sorpresa, puesto que otros infractores flagrantes mantienen su presencia en la tienda a pesar de haber sido sorprendidos estafando de forma sistemática a anunciantes.
26 comentarios
  1. Y si Google expulsase al estudio, le faltaría tiempo para cambiar de nombre y volver a las andadas.

    Lo que queda claro es que cada vez hay que tener más cuidado con lo que se instala y de quién se instala. Sobre todo si son apps "gratis".
  2. Vaya tela....

    Huawei se libra de esto de momento.
  3. banderas20 escribió:Vaya tela....

    Huawei se libra de esto de momento.

    muy buena ja ja ja, ahora va resultar que el americano le esta ayudando y todo en eso [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]
  4. Yissss! Como está el patio tu!
  5. Uno no se puede fiar de lo que instala... desde luego que peligro...
  6. Dedicado a todos los que se creen que las aplicaciones deben ser gratis y se ofenden porque cuesten menos de 5 euros en su inmensa mayoría.

    No me olvido también de los que no se gastan ni un céntimo en aplicaciones y no dudan de gastarse 900 pavos en teléfonos
  7. Pero si el TouchPal que añaden todos lo teléfonos chinorris esta emponzoñado desde siempre, menudo descubrimiento. [qmparto]
  8. @Goncatin cierto. Todo lo útil cuesta dinero, y éste sale de nuestros bolsillos o de la rentabilidad que proporcione nuestra vida privada. Estoy a favor de pagar por todo lo que nos suponga cierta utilidad para el día a día, siempre y cuando éllo implique que no seré trackeado al estilo Windows 10 (que tiene huevos pagar por el Sistema Operativo y que encima sus creadores sigan haciendo dinero contigo, además de convertirte en su cobaya experimental para la versión empresarial), y que sólo será pagado una vez, tolerando un nuevo pago por un cambio o mejoras muy sustanciales que pueda o no aceptar.

    Lo que venía siendo el modelo inicial de la informática y los smartphones hasta hace pocos años.
  9. Muy bien por Google, por no eliminar al estudio, me recuerda al voto negativo que terminó desapareciendo, que hice en Ebay a un usuario que debía dejarles bastante dinero con sus decenas de miles de ventas, puesto que el tío me vendió un móvil que supuestamente estaba usado pero funcionaba bien, y luego resultó que me costó dios y ayuda encenderlo, porque realmente, el botón de encendido iba cuando le daba la gana, el de silenciar y el de bajar volumen no iban en absoluto y el único que iba bien era el de subir volúmen, al que le tuve que programar la función de reinicio/apagado para poder purgarlo de vez en cuando, eso si, sin apagar, porque la función adicional al botón se cargaba con el sistema y si estaba apagado no iba. Al final le cambié (me cambiaron en un taller de informática) el flex interno de la botonera y la verdad es que se solucionó todo, pero vamos Ebay..., no es lo que era, ahora hay basura y morralla ahí, que si deja dinero...se le levanta la mano, aunque te venda una tarjeta falsa a la que confíes tus datos para que los pierdas automáticamente (porque en realidad tiene mucha menos capacidad) ¡y sin enterarte hasta que decides recurrir al respaldo!. Y veremos a ver si no cuento otra cosilla que me estoy oliendo con un portátil que intenté vender y resultó que el comprador era un estafador de esos que te dicen que les envíes el justificante de envío para ''liberar'' el dinero a tu cuenta bancaria (XD), que vale, que yo ya me sabía eso y al tío (o tía) lo han expulsado, pero por un email que me enviaron (los de Ebay) creo que pretenden pasarme en la factura de este mes la comisión de la venta, que el precio del anuncio me lo perdonan, pero la comisión...; sería ya... [qmparto] .
  10. Entiendo que si le dejan seguir a la desarrolladora en Google Play es porque sus aplicaciones van a pasar un filtro no? Porque si lo han hecho una vez no me extrañaría que con el tiempo encuentren otro método y vuelvan con lo mismo
Ver más comentarios »