domingo, noviembre 24, 2024
MAD-HAV Enjoy Travel Group
INTERFER
Mónica Eventos y Bodas
Cuba Energy Summit
Grupo Hotelero Islazul
Walmart
AVA Resorts
Realidad Turística
AVA Resorts
MITM Events
INOR
Mónica Eventos y Bodas
Cuba Energy Summit
Intecap
blackanddecker
Realidad Turística
Instituto Hondureño de Turismo
Servicios Médicos Cubanos
Los Portales
Cervecería Centroamericana S.A.
MuniGuate
Walmart
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Agexport
Herbalife
MAD-HAV Enjoy Travel Group
INTERFER
Grupo Hotelero Islazul
CUN-HAV Enjoy Travel Group
Barceló Solymar
Nestle

¿Me puedo infectar descargando una aplicación de Google Play?

Para utilizar cualquier servicio o red social es necesario descargar una aplicación en un dispositivo móvil. ESET, compañía líder en detección proactiva de amenazas, advierte que es posible infectar un dispositivo al descargar una app desde Google Play y comenta de qué manera se puede reducir el riesgo de infección.

“Siempre que se deba descargar alguna aplicación es ideal realizarlo desde Google Play u otros repositorios oficiales como App Store. El riesgo de infectarse mediante la descarga de una app maliciosa es muchísimo mayor si se realiza por fuera de estos repositorios. Ahora bien, esto no quiere decir que lo descargado en las tiendas oficiales sea 100% confiable. Diversas aplicaciones maliciosas logran pasar las barreras de seguridad y están disponibles en Google Play, hasta que son denunciadas y dadas de baja.”, comentó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Una de las vías mediante las que el malware logra evadir los controles y barreras de Google son las actualizaciones de las aplicaciones. Esta técnica se conoce como “carga dinámica de código” o DCL, por sus siglas en inglés; y se basa en que un desarrollador malintencionado logra publicar una versión legítima en Google Play Store, pero luego cambia el código y la convierte en maliciosa mediante una actualización. Esta actualización posterior se realiza desde servidores externos, pero los usuarios terminan creyendo que es una actualización legítima desde la tienda, ya que los cibercriminales simulan las ventanas emergentes desde donde se realizó la descarga.

El equipo de ESET descubrió, por ejemplo, una aplicación troyanizada para Android que había estado disponible en la tienda Google Play con más de 50,000 instalaciones. La aplicación llamada iRecorder – Screen Recorder se cargó sin malware en septiembre de 2021. Sin embargo, la funcionalidad maliciosa se implementó más tarde, en una nueva versión que estuvo disponible en agosto de 2022.

Algunos puntos que se deben tener en cuenta para poder detectar una aplicación maliciosa o falsa en Google Play, son:

Posición en el ranking y reviews: Un primer indicio puede ser que la aplicación no aparezca en los primeros lugares de los rankings de las más descargadas. Otra alarma podrían ser las valoraciones negativas o, por el contrario, si cuenta con demasiados reviews, cuando en realidad no tuvo muchas descargas.

Apariencia: Las aplicaciones maliciosas buscan imitar a las reales, usando logos parecidos, aunque no idénticos. También es conveniente prestar atención a la descripción de la aplicación y verificar si existen problemas de gramática o datos incompletos.

Existen muchos ejemplos, como: aplicaciones bancarias y de préstamos, para leer PDF, para grabar pantalla, otras de wallpapers y hasta aquellas que se valen del boom de las criptomonedas, que buscan encontrar víctimas desprevenidas.

ESET comparte algunas buenas prácticas para minimizar el riesgo de infectarse mediante la descarga de una aplicación de Google Play:

·Utilizar una solución de seguridad para dispositivos móviles que sea confiable para bloquear y remover amenazas.

·Solo confiar en apps cuyo enlace se encuentre en el sitio oficial del servicio.

·Mantener el software del dispositivo actualizado.

·Verificar los permisos que solicitan las aplicaciones al momento de instalarlas: si piden permisos innecesarios, puede ser indicio de una intención sospechosa.

·Revisar los comentarios, valoraciones, cantidad de descargas y quién es el desarrollador de la app que se desea descargar desde Google Play.

Fuente. ESET

MAD-HAV Enjoy Travel Group
Servicios Médicos Cubanos
AVA Resorts
Instituto Hondureño de Turismo
Walmart
Realidad Turística
Mónica Eventos y Bodas
Grupo Hotelero Islazul
Barceló Solymar
MITM Events
Intecap
CUN-HAV Enjoy Travel Group
Cuba Energy Summit
Agexport
MuniGuate
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Los Portales
INOR
Nestle
blackanddecker
INTERFER
Cervecería Centroamericana S.A.
Herbalife

Related Articles

Cuba Energy Summit
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
AVA Resorts
Mónica Eventos y Bodas
INTERFER
Instituto Hondureño de Turismo
MITM Events
Intecap
Herbalife
blackanddecker
MAD-HAV Enjoy Travel Group
Los Portales
Cervecería Centroamericana S.A.
Barceló Solymar
Nestle
Walmart
CUN-HAV Enjoy Travel Group
Realidad Turística
Servicios Médicos Cubanos
Agexport
MuniGuate
Grupo Hotelero Islazul

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Nestle
Barceló Solymar
Realidad Turística
Los Portales
Intecap
MITM Events
Walmart
Instituto Hondureño de Turismo
Cuba Energy Summit
AVA Resorts
Herbalife
Grupo Hotelero Islazul
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
INTERFER
MAD-HAV Enjoy Travel Group
Mónica Eventos y Bodas
INOR
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
MuniGuate
Agexport
blackanddecker
CUN-HAV Enjoy Travel Group
- Advertisement -
AirEuropa
Maggi - GLUTEN-FREE
Intecap
Cubacel
Henkel Latinoamerica
MuniGuate
Havanatur
Barcelo Guatemala City
Hotel Barcelo Solymar
Revista Colombiana de Turismo Passport
INTERFER
Blue Diamond Resorts

Lo más leído...

- Advertisement -
Henkel Latinoamerica
Hotel Barcelo Solymar
Cubacel
Revista Colombiana de Turismo Passport
Intecap
MuniGuate
Maggi - GLUTEN-FREE
INTERFER
Blue Diamond Resorts
AirEuropa
Barcelo Guatemala City
Havanatur