Skip to main content

Cuidado con Dvmap, un nuevo y peligroso malware troyano en Android

Parece que no pasa una sola semana sin que no se descubra una nueva forma de malware para Android que funciona de una manera única. Afortunadamente, en la mayoría de los casos, Google y expertos de seguridad de terceras entidades identifican a los infractores antes de que hagan algún daño serio.

Ahora, se acaba de descubrir un malware troyano llamado Dvmap, ubicado en un juego de Google Play Store llamado Colourblock. Este malware tiene una táctica sin precedentes: inyecta código en la biblioteca del sistema de Android.

Recommended Videos

Según reporta Kaspersky Labs, este es el primer ejemplo de malware en el sistema operativo con esa capacidad. Colourblock ha sido descargado supuestamente más de 50.000 veces, aunque Google quitó el juego después de que Kaspersky lo trajo a la atención de la compañía.

El peligro del malware que sobrescribe el contenido de la biblioteca del sistema, en esta instancia en particular, es que puede deshabilitar la función de Verify Apps de Android. Esto permitiría la instalación gratuita y no comprobada de software descargado, sin el conocimiento o la aprobación del usuario. Al reemplazar la biblioteca, el troyano Dvmap también elimina servicios clave de los que muchas aplicaciones dependen para funcionar correctamente. Esto significa que las aplicaciones normalmente estables podrían empezar a bloquear tu dispositivo.

Dvmap incluso elimina el acceso de raíz para cubrir sus pistas. Esto es particularmente peligroso para las aplicaciones que se ocupan de información sensible, que dependen de la detección para operar de forma segura, como por ejemplo, las aplicaciones bancarias.

Roman Unuchek de Kaspersky, señaló en su análisis que aunque el malware troyano poseía la capacidad de descargar y ejecutar archivos, nunca recibió ningún comando durante su investigación. Esto podría significar que los desarrolladores todavía están ampliando su alcance y probando sus métodos antes de lanzar el ataque completo.

Curiosamente, Colourblock ha sido capaz de evitar la acción de Google y permanecer bajo el radar porque los desarrolladores han estado regularmente «actualizando» la aplicación, mediante la liberación de una mezcla de versiones limpias y maliciosas. El primer lanzamiento era limpio, pero fue substituido entonces por otro que contiene Dvmap después de un período de tiempo corto. Esa versión fue cambiada con otra aplicación limpia, y luego otra vez con una infectada. Se presume que los desarrolladores habían realizado el intercambio por lo menos cinco veces entre abril y mayo.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Android 15 sube otro peldaño y estrena nueva versión
Android 15 logo

Joe Maring / DT
Si estás esperando ansiosamente Android 15, tenemos buenas noticias. Google acaba de anunciar el lanzamiento de Android 15 Beta 3, lo que supone un paso importante en el calendario de lanzamientos de Android 15.

Aunque no parece haber muchas funciones nuevas en esta tercera versión beta en comparación con las anteriores, Android 15 Beta 3 marca la primera versión de Android 15 que se encuentra en la etapa de estabilidad de la plataforma. Para los desarrolladores, esto significa que "todos los comportamientos orientados a las aplicaciones ahora son definitivos para que los revises e integres en tus aplicaciones, y las aplicaciones orientadas a Android 15 pueden estar disponibles en Google Play".

Leer más
Motorola anunció discretamente un nuevo (y muy barato) teléfono Android
motorola anuncio telefono barato android e14 moto

Bryan M. Wolfe / DT
Motorola ha presentado un teléfono inteligente sorpresa diseñado para compradores conscientes de su presupuesto. El Moto E14 debuta en el Reino Unido y Europa en principio.

El Moto E14 es un dispositivo sencillo con un precio de 70 libras esterlinas (unos 88 dólares). Cuenta con un chipset Unisoc, el mismo que se encuentra en su predecesor, el Moto E13. El Moto E14 tiene 2 GB de RAM y está limitado a Android 14 Go Edition, una versión ligera de Android.

Leer más
VPN gratuitas de Android ponen en peligro a millones de usuarios
Los mejores servicios VPN para Android.

Un reciente estudio ha dado la señal de alerta para los millones de usuarios que descargan VPN gratuitas en Android. Ya que establece que casi el 90 por ciento sufre fugas de datos, más de dos tercios comparten sus datos personales con terceros y casi una quinta parte fueron marcadas como malware sospechoso por los escáneres antivirus.

Esto fue descubierto por  Top10VPN, que aseguró que casi todas las VPN gratuitas populares a través de la tienda Google Play son peligrosas.

Leer más