Encuentran 28 apps en Android que roban números de tarjetas de crédito y contraseñas

Los ciberdelincuentes están usando los dispositivos de los usuarios para esconder actividades ilícitas

Las aplicaciones lograron colarse en Play Store y exponer a los usuarios. (Imagen ilustrativa Infobae)

Investigadores de ciberseguridad encontraron un grupo de 28 aplicaciones maliciosas que están atacando usuarios de dispositivos Android. Estas aplicaciones, aparentemente inofensivas, han sido identificadas como portadoras de malware que convierten los móviles en servidores de una red maliciosa, lo que les permite a los atacantes robar datos.

Human’s Satori Threat Intelligence, un grupo de investigadores dedicados a la identificación y prevención de amenazas cibernéticas, fueron los encargados en encontrar esta situación y hallaron que la mayoría de las plataformas ofrecían servicios de VPN.

Estas apps están diseñadas para operar de manera clandestina, utilizando servidores locales para ocultar sus actividades ilícitas. Esta técnica les permite el robo de contraseñas, datos personales y financieros, así como la realización de actividades fraudulentas. Todo esto sin que el usuario se diera cuenta.

Read more!
Plano detalle de manos con un celular, pantalla, adicción al teléfono, conexión, señal, información - (Imagen Ilustrativa Infobae)

Cómo funcionan estás aplicaciones

El modus operandi de estas aplicaciones es lento y progresivo. Al utilizar servidores residenciales, el tráfico generado por las actividades maliciosas parece provenir de direcciones IP legítimas asociadas a domicilios, en lugar de ser rastreadas hasta centros de datos o infraestructuras propias de los ciberdelincuentes.

Esta estrategia dificulta aún más la detección y mitigación de estas amenazas, lo que aumenta el riesgo para los usuarios desprevenidos.

El caso que desencadenó esta investigación fue el descubrimiento de una aplicación VPN gratuita para Android llamada Oko VPN, identificada como una amenaza en 2023. Según los investigadores, esta aplicación registraba a los usuarios en una red proxy maliciosa y recibía instrucciones de servidores de comando y control para llevar a cabo actividades ilícitas.

(Imagen Ilustrativa Infobae)

Desde el envío de solicitudes web a sitios de correo electrónico hasta la transmisión fraudulenta en plataformas de streaming como Twitch, Oko VPN y otras aplicaciones relacionadas representan un grave riesgo para la seguridad y privacidad de los usuarios.

Cuáles son las aplicaciones que están atacando en Android

  • Lite VPN.
  • Anims Keyboard.
  • Blaze Stride.
  • Byte Blade VPN.
  • Android 12 Launcher.
  • Android 13 Launcher.
  • Android 14 Launcher.
  • CaptainDroid Feeds.
  • Free Old Classic Movies.
  • Phone Comparison.
  • Fast Fly VPN.
  • Fast Fox VPN.
  • Fast Line VPN.
  • Funny Char Ging Animation.
  • Limo Edges.
  • Oko VPN.
  • Phone App Launcher.
  • Quick Flow VPN.
  • Sample VPN.
  • Secure Thunder.
  • Shine Secure.
  • Speed Surf.
  • Swift Shield.
  • Turbo Track VPN.
  • Turbo Tunnel VPN.
  • Yellow Flash VPN.
  • VPN Ultra.
  • Run VPN.

Ante esta situación, es crucial que los usuarios de dispositivos Android tomen medidas inmediatas para protegerse. En primer lugar, se recomienda eliminar cualquier aplicación de la lista anterior que esté presente en el dispositivo.

Además, es fundamental tener precaución al descargar nuevas aplicaciones, optando siempre por tiendas de aplicaciones oficiales, Google Play Store en el caso de Android, y evitando fuentes desconocidas que puedan ser vectores de malware.

En la era digital, personas utilizando una app de citas en su celular buscan vínculos significativos, exploran el sexting y buscan el match perfecto. Una ventana a las nuevas formas de salir. (Imagen ilustrativa Infobae)

Asimismo, es importante que los usuarios revisen detenidamente los permisos solicitados por una aplicación antes de instalarla, limitando el acceso a funciones y datos que no sean necesarios para su funcionamiento legítimo. Esta práctica puede ayudar a prevenir la instalación de apps maliciosas y proteger la privacidad del usuario.

También vale la pena destacar que, si bien las VPN pueden ser herramientas útiles para proteger la privacidad en línea y acceder a contenido restringido geográficamente, es crucial elegir proveedores confiables y evitar aquellos que ofrecen servicios gratuitos. Como se ha demostrado en este caso, la seguridad y la privacidad tienen un precio, y confiar en servicios de VPN gratuitos puede exponer a los usuarios a graves riesgos de seguridad.

Aunque las 28 aplicaciones descubiertas lograron pasar los filtros de seguridad de Play Store, ya fueron eliminadas y reportadas, por lo que ahora dependerá de los usuarios borrarlas de sus teléfonos para evitar que sigan robando información y realizando actividades ilícitas.

Read more!

Más Noticias

¿Un material que se repara solo? Así es la nueva tecnología que podría cambiar la vida útil de aviones y turbinas

La innovación integra agentes termoplásticos y capas calefactoras capaces de activar un proceso automático de reparación. Cómo funciona el sistema desarrollado por investigadores de Carolina del Norte que pomete infraestructuras más seguras, eficientes y sostenibles en aviación y energía

Jack Dorsey, el fundador de Twitter, despidió a 4.000 personas por la IA y lanzó una advertencia al mundo empresarial

La carta que publicó el 26 de febrero tiene pocas ideas centrales, pero cada una pesa. La primera habla de dinero y de buenos resultados. La segunda, de inteligencia artificial y de cómo está cambiando la forma de trabajar. La tercera es una advertencia que pocos CEOs se habrían atrevido a escribir en público

Telegram bajo la lupa: las estafas aumentan un 233% en la plataforma

El informe de Revolut destaca que los fraudes relacionados con compras en línea continúan siendo los más frecuentes tanto en España como en el resto del mundo

Cómo transformar tu celular viejo en una cámara de seguridad con Wi-Fi

Reaprovechar un dispositivo móvil para vigilancia doméstica te permite potenciar la seguridad, controlar espacios remotamente y reducir desechos electrónicos sin inversión adicional

Ni plancha ni tintorería: así funciona el nuevo método de Amazon para alisar la ropa en casa

La prenda se coloca sobre una estructura similar a un maniquí, se ajusta mediante una barra telescópica y se selecciona el programa adecuado desde un panel táctil