Tu aplicación para leer códigos QR en Android podría esconder un peligroso malware bancario | tecnología

Esta aplicación de lectura de códigos QR es probable que la tenga instalada, y quiera quedarse con sus cuentas bancarias.

Uno de los principales consejos de seguridad a la hora de estar alejados de malware en nuestro dispositivo iOS o Android es solo descargarnos las aplicaciones a traves de las tiendas oficialesalgo que nos da mayor garantía para tener cierta seguridad de que tenemos programas fidedignos.

Sin embargo, no sería la primera vez que una aplicación maliciosa se cuela en los distintos controles de seguridad de Apple y de Google, estando disponible en tiendas como la Play Store, aplicaciones que aparentemente realizaron su función, pero que en realidad están instalando un malware bancario.

Y esto acaba de pasar, y es que según aclara la firma de seguridad Cleafy, durante un período de tiempo ha estado disponible en Google Play Store la aplicación Escáner de código QR y código de barrasque se encarga de proporcionar el servicio de leer códigos QR.

Si bien la aplicación realizó su cometido y era capaz de leer códigos QR, también instaló el malware conocido como Bot de té.

Así que cuando el usuario se instaló la aplicación, y vio que todo funcionaba bien, dejó buenas degradaciones en la Play Store, lo que provocó que otros usuarios también se la descargaran.

Una vez que la aplicación se instaló en el dispositivo del usuario, saltaba una actualización para que el usuario concediera el permiso pertinente, pero en lugar de descargar una actualización a través de la Play Store como es habitual, la aplicación se conectaba a un repositorio de GitHub donde obtenía el código maliciosoy de esta forma eludía los controles de seguridad de Google Play.

Una vez que se descargó esta actualización maliciosa, la aplicación solicitó adicionalmente a los usuarios permisos para utilizar los servicios de accesibilidady con ello la aplicación era capaz de controlar y leer lo que se veía en la pantalla, entre lo que figuraban las credenciales de inicio de sesión de aplicaciones bancarias.

No obstante, este malware bancario está especializado en sacar informacion de aquellas aplicaciones bancarias de bancos tanto españoles como italianoscon lo que es muy importante que te cerciores que realmente no tienes esta aplicación instalada en tu dispositivo Android.

Si bien la aplicación ya no está disponible en la Google Play Store, lo cierto es que más de 10.000 usuarios ya se la han descargado, con lo que debe confirmar dentro de los ajustes de su teléfono y en aplicaciones, que no la tiene previamente descargada e instalada.

Si fuera así, debe eliminar la aplicación de su dispositivo y cambiar las credenciales de acceso de cada una de sus aplicaciones del móvil, sobre todas las bancarias.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *