Skip to main content

Descubren que cientos de apps en Google Play Store podrían contener malware

Parecería que no pasan ni un par de días sin que se descubra una nueva vulnerabilidad de Android o algún problema de estos relacionado con Google. Ahora, investigadores de la Universidad de Michigan han descubierto más de 400 aplicaciones que son vulnerables a ataques de malware de puertos abiertos.

Todas las aplicaciones se encuentran en Google Play, y muchas de ellas tienen decenas de millones de instalaciones hasta ahora. En otras palabras, millones de usuarios de Android están actualmente en riesgo de un posible ataque, aunque aún no sabemos si alguien se ha visto afectado como resultado de estas vulnerabilidades.

Recommended Videos

Para identificar las aplicaciones involucradas, los investigadores utilizaron una herramienta personalizada para analizar cientos de miles de aplicaciones en Google Play Store. Como resultado del análisis, 410 apps fueron identificadas como vulnerables a ataques de puertos abiertos, entre las cuales encontraron casi mil posibilidades de ataques en total.

Las aplicaciones afectadas aún no fueron dadas a conocer, pero los investigadores indican que las vulnerabilidades han sido informadas a los desarrolladores. Esto supuestamente significaría que la mayoría de las vulnerabilidades, si no todas, se repararán en un futuro próximo.

Entonces, ¿qué es exactamente un ataque de puerto abierto? En pocas palabras, un puerto abierto es una pequeña vulnerabilidad en el código de las aplicaciones que actúa como una especie de grieta en una pared, lo que permite a los piratas informáticos obtener y acceder a los datos de los usuarios y eventualmente instalar software malicioso en el teléfono.

Desafortunadamente, es posible que nunca sepamos exactamente qué aplicaciones se ven afectadas y cómo protegernos en este caso específico, pero siempre hay algunas cosas que se pueden hacer para minimizar el riesgo de ser hackeado. Por ejemplo, nunca descargues aplicaciones que no sean de la Google Play Store. No todas las aplicaciones son seguras, pero al menos no estarás descargando aplicaciones con malware en el código. También deberías mantenerte informado de los desarrolladores más conocidos de Google Play Store, ya que a menudo tendrán más empeño el desarrollo de aplicaciones seguras.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Google ahora te pedirá que escanees aplicaciones desconocidas
Celular con el ícono de la Google App Store – Cómo cambiar el país en Google Play Store.

Como una forma de cuidar tu celular y evitar la descarga de aplicaciones maliciosas, Google Play Protect te pedirá desde ahora que escanees todas las aplicaciones desconocidas que quieras descargar.

Cuando instalas aplicaciones a través de la instalación de prueba (fuera de Google Play), Play Protect ya ejecuta comprobaciones en tiempo real que aprovechan la "inteligencia de análisis existente", el aprendizaje automático en el dispositivo, las comparaciones de similitudes y otras técnicas. La compañía encuentra que las "descargas directas a través de aplicaciones de mensajería" son un origen común, citando tácticas de ingeniería social.

Leer más
El truco de los vuelos baratos en Google que la rompe
google flights vuelos baratos truco

Google Flights es la última herramienta popular de la compañía de Palo Alto que permite buscar vuelos a todos lugares del mundo, con las mejores tarifas y oportunidades. Y en TikTok se está haciendo viral un truco para encontrar los vuelos más baratos.

Una influencer de viajes publicó un clip sobre cómo acaba de descubrir un "código de trucos" poco conocido de Google para encontrar los vuelos más baratos a cualquier parte del mundo.

Leer más
El malware se está propagando a través de los anuncios de Google Bard
Google Bard: ¿cómo unirte a la lista de espera para probar esta IA?

A medida que el público se adapta a confiar en la inteligencia artificial, también se crea un entorno perfecto para que los piratas informáticos atrapen a los usuarios de Internet para que descarguen malware.

El último objetivo es el chatbot de Google Bard, que se está utilizando como señuelo para aquellos en línea para que, sin saberlo, hagan clic en anuncios que están infectados con código nefasto. Los anuncios están diseñados como si estuvieran promocionando Google Bard, lo que los hace parecer seguros. Sin embargo, una vez que se hace clic en ellos, los usuarios serán dirigidos a una página web plagada de malware en lugar de una página oficial de Google.
Investigación de ESET / Investigación de ESET
Los investigadores de seguridad de ESET observaron por primera vez las discrepancias en los anuncios, que incluyen varios errores gramaticales y ortográficos en la copia, así como un estilo de escritura que no está a la par con el estándar de Google, según TechRadar.

Leer más