Magister CTO
Ciberseguridad

Detectado spyware en apps falsas de Android

Detectan nuevo fabricante de spyware distribuyendo aplicaciones espía falsas en Android fuera de Google Play

Detectado un nuevo fabricante de spyware distribuyendo apps falsas de espionaje en Android

Una reciente investigación ha revelado la existencia de otro desarrollador de spyware que utilizaba aplicaciones falsas para espiar dispositivos Android, intensificando la preocupación sobre la seguridad y privacidad de los usuarios.


Apps falsas para vigilancia encubierta

El informe, publicado por expertos en ciberseguridad y recogido por TechCrunch, señala que estas aplicaciones aparentaban ser software legítimo, diseñado para tareas cotidianas, pero en realidad recolectaban información personal de los usuarios sin consentimiento.

  • Robo de información personal: Las aplicaciones eran capaces de recopilar mensajes, registros de llamadas, ubicaciones GPS y datos de contacto.
  • Difusión fuera de Google Play: Estas apps evitaban el control de seguridad de Google Play y se distribuían a través de páginas web o enlaces directos.
  • Vinculación con desarrolladores conocidos: Las investigaciones apuntan a una empresa vinculada con otros incidentes previos de spyware.

Cómo funcionaban las aplicaciones espía

Las aplicaciones maliciosas empleaban técnicas avanzadas para ocultar su presencia en el dispositivo, incluyendo la supresión del icono en el menú de aplicaciones y la petición de permisos excesivos. De este modo, podían operar en segundo plano y exfiltrar datos sensibles hacia servidores remotos controlados por los atacantes.

Las funciones detalladas incluían:

  • Captura de mensajes SMS y conversaciones de mensajería instantánea
  • Monitorización del historial de llamadas y micrófono
  • Acceso al almacenamiento para copiar archivos personales

Respuesta de Google y recomendaciones de seguridad

Google ha manifestado que bloquea activamente la distribución de spyware en su ecosistema y que desaconseja la instalación de apps fuera de Google Play. Los expertos destacan la importancia de:

  • Descargar apps únicamente de fuentes oficiales
  • Revisar los permisos antes de instalar cualquier app
  • Mantener actualizado el sistema operativo y utilizar herramientas de análisis antivirus

Precedentes y amenazas persistentes

Este caso remarca la tendencia creciente de ciberataques que emplean aplicaciones móviles como vector de acceso. Ya en ocasiones anteriores medios internacionales han alertado sobre campañas similares, en las que empresas comercializaban spyware haciéndose pasar por software legítimo (referencia).

La vigilancia y la concienciación siguen siendo clave para proteger los dispositivos empresariales y personales contra este tipo de amenazas, cuya sofisticación avanza rápidamente.

Related Articles

La app Neon expone grabaciones y desaparece tras fuga de datos

Carlos Ibáñez

Ciberataque a la Universidad de Pensilvania: amenaza de filtración de datos

Carlos Ibáñez

España, quinto país europeo en ciberataques en 2024

Carlos Ibáñez