Noticia Aplicación espía que prometía las últimas actualizaciones para Android fue instalada por...

app-system-update-830x384.png

Aplicación espía en la Play Store


Lo primero que deberían saber todos los usuarios de Android es que las actualizaciones del sistema para sus dispositivos móviles llegan automáticamente sin tener que descargar e instalar otras herramientas de terceros. Esto había que decirlo porque ha salido a la luz que millones de usuarios han caído víctimas después de haber descargado una aplicación espía desde la propia Play Store que prometía las últimas actualizaciones de software para Android.

Según los investigadores de seguridad de Zscaler, una aplicación llamada “System Update” que llegó a estar en la Play Store prometía a los usuarios acceso a las últimas actualizaciones de software para Android, algo que ninguna app de terceros puede hacer. A pesar de ser un spyware, la aplicación llevaba desde el año 2014 en la Google Play Store y acumuló entre 1 y 5 millones de descargas en el momento de descubrirse su engaño.


Mientras tanto, Google fue alertada y la aplicación fue quitada de la Play Store, pero después de 3 años es posible que haya hecho mucho daño a los usuarios, ya que espiaba la geolocalización y captaba los SMS de los dispositivos.

Echando un vistazo a la aplicación, se puede ver que había recibido muchas críticas negativas por parte de los usuarios, quienes alegaron que no funcionaba correctamente. A pesar de las malas reseñas, muchos siguieron descargándola o conservándola en sus dispositivos móviles por si acaso.

Funcionando en segundo plano para captar los SMS y la ubicación

system-update-3-830x622.png

Aplicación espía en Android


Según apuntan los expertos en seguridad, una vez abierta, la aplicación se cerraba con el mensaje de error “Lamentablemente, Update Service se ha detenido”. Pero esto no significa que la aplicación dejaba de funcionar, sino que simplemente se ocultaba en segundo plano y empezaba a configurarse para captar la ubicación de los usuarios y escanear cualquier mensaje SMS entrante.

La aplicación evitó su detección durante mucho tiempo en la Play Store. Incluso si su última actualización fue en diciembre del 2014, muchos usuarios siguieron instalándola en sus móviles.

Si ni siquiera Google es capaz de mantener un cierto nivel de seguridad en su plataforma, entonces los usuarios no pueden hacer gran cosa para evitar que sus datos sean espiados o copiados por las aplicaciones de tipo spyware o troyanos.

Fuente: ZScaler

El artículo Aplicación espía que prometía las últimas actualizaciones para Android fue instalada por millones de usuarios ha sido originalmente publicado en Androidsis.

Iio3Y1JO8fo


Continúar leyendo...