Una aplicación espía permaneció tres años en Google Play sin que nadie la detectara

Alejo I
Investigadores de la firma de seguridad móvil Zscaler han dado a conocer que una aplicación espía infectada maliciosamente con un spyware perteneciente a la familia SMSVova permaneció en la tienda de aplicaciones de Android durante nada menos que tres años. La app solo fue retirada por Google tras recibir un aviso de Zscaler, pero para entonces ya había sido descargada por entre uno y cinco millones de usuarios a pesar de una descripción y unos comentarios sumamente alarmantes.

Bautizado con el nombre System Update, este malware prometía "actualizar y activar características de localización especiales". Su ficha en Google Play ya era de por sí sospechosa (su vaga descripción se acompañaba por varias capturas de pantalla en blanco), pero es que además la aplicación simplemente desaparecía de la pantalla una vez ejecutada tras mostrar un mensaje de error. Varias personas dieron parte en los comentarios de su extraño funcionamiento, pero que se sepa Google no ha tomado medidas hasta ahora.

SMSVova comparte una sección de la estructura de su código con el troyano DroidJack, diseñado para brindar funciones de acceso remoto sin conocimiento del usuario. Se desconoce si el autor de ambos malwares es el mismo, pero Zscaler ha podido comprobar que la función aparente de SMSVova era enviar información de localización del usuario. El spyware monitoriza continuamente los mensajes SMS recibidos por el dispositivo, que contienen los comandos enviados por el atacante para obtener la localización del usuario o cambiar su contraseña.

Por el momento se desconoce qué objetivo tenía esta aplicación maliciosa y quién o quiénes se encuentran detrás de ella. ZDNet se ha puesto en contacto con Google para saber cómo es posible que este malware estuviera durante tres años en la tienda oficial sin que su extraño funcionamiento ni los comentarios de los usuarios hicieran saltar las alarmas, pero por ahora la compañía no ha realizado declaraciones al respecto.
Fuente: ZScaler
Sobre el autor » Alejo I

Dos décadas escribiendo sobre nuevas tecnologías y cultura popular. Si tiene luces o botones, posiblemente he hablado de ello. EOLiano Gran Reserva.

Más publicaciones de Alejo I »

Avatar de Alejo I