Hogar Vigilancia de seguridad Bad piggies, malware de Android extraído de Google Play

Bad piggies, malware de Android extraído de Google Play

Video: Bad Piggies - NEW GAME MODE! Android Gameplay HD (Noviembre 2024)

Video: Bad Piggies - NEW GAME MODE! Android Gameplay HD (Noviembre 2024)
Anonim

Las posibilidades de que encuentres malware de Android en Google Play son relativamente escasas, pero eso no significa que no esté disponible. Ayer, una aplicación que se hizo pasar por la secuela de Angry Birds, Bad Piggies, fue retirada de la tienda Google Play.

La compañía de seguridad F-Secure escribió ayer que detectaron la aplicación inusual y la reportaron a Google, quien desde entonces retiró la aplicación de la tienda Google Play. La aplicación falsa era difícil de detectar al buscar el popular juego Bad Piggies porque el ícono era una copia al carbón del juego legítimo, del desarrollador Rovio. El único indicio de que algo estaba fuera de lugar fue el ligero cambio de nombre (Bad Pigs en lugar de Bad Piggies) y que "Dan Stokes" figuraba como el desarrollador de la versión falsa.

F-Secure señala que la aplicación falsa tuvo más de 10, 000 descargas desde el 25 de mayo de 2013. Afortunadamente, nadie más puede ser engañado por este clon. En una entrevista anterior con SecurityWatch, el investigador jefe de F-Secure, Mikko Hypponen, dijo que si bien las aplicaciones troyanizadas eran raras, se encontraban entre las amenazas más peligrosas para los usuarios de Android.

Mal Piggies de hecho

Sean Sullivan, un asesor de seguridad de F-Secure, le dijo a SecurityWatch que este juego falso era particularmente complicado. "La aplicación de instalación falsa no está clasificada como 'maliciosa', por lo que puede pasar por encima del gorila de Google", dijo Sullivan, refiriéndose al sistema automatizado de Google para escanear aplicaciones de desarrolladores.

No está claro exactamente qué estaban haciendo estos Bad Piggies, pero la entrada en App Brains muestra que la aplicación solicitó una enorme cantidad de permisos. Estos incluyen la capacidad de cambiar algunas configuraciones, acceso completo a su ubicación e información personal, y una gran cantidad de otras.

Muchas de estas aplicaciones falsas empujarán anuncios o instalarán enlaces a anuncios en su dispositivo Android, lo que obviamente es molesto. Otros intentarán suscribirse a los servicios pagos a través de SMS premium, o lo vincularán a otras estafas a través de anuncios.

¿Ya lo descargaste?

Si se encuentra entre las 10, 000 personas engañadas por esta aplicación, lo primero que debe hacer es encontrarla y eliminarla usando el Administrador de aplicaciones de Android que se encuentra en el menú Configuración. F-Secure escribe que su oferta de seguridad móvil detecta y bloquea la aplicación, y otros ciertamente harán lo mismo.

Lookout y nuestro actual Anti-malware móvil Editors 'Choice Bitdefender Mobile Secuirty también son descargas gratuitas y realizarán escaneos de malware, aunque ambos requieren suscripciones para otras funciones. No se sabe si estas aplicaciones detectarán el clon de Bad Piggies.

De qué tener cuidado

Las aplicaciones troyanas son generalmente juegos populares, que alguien ha vuelto a hacer con extras desagradables ocultos en su interior. A veces se enumeran como versiones "gratuitas" o provienen de sitios web de terceros que comercializan versiones crackeadas de software pagado.

"Dan Stokes", si ese es realmente su nombre, es un gran ejemplo. Tiene otros dos juegos, "Fruit Chop Ninja" y "Paper Toss 2", que son idénticos a las aplicaciones populares de Android.

Google Play hace un buen trabajo al filtrar estos desagradables imitaciones, pero algunos se escapan. Si ve una versión gratuita que proviene de un desarrollador diferente a la versión paga, no la descargue. Además, muchos de estos clones se aprovechan de las personas que buscan software pirateado. Evite convertirse en una víctima invirtiendo unos pocos dólares en la aplicación legítima y no cargando una versión descifrada.

Bad piggies, malware de Android extraído de Google Play