Más de 400 aplicaciones de Google Play estarían infectadas

Según se informó en Android Headlines, actualmente Google Play tiene más de 400 aplicaciones potencialmente peligrosas que pueden infectar los dispositivos Android. Estas aplicaciones incluyen un malware que podría causar daños devastadores en las terminales, a menos que sea eliminado rápidamente.

En un principio, cuando se descubrió el virus, se contaba que el número de apps afectadas fuesen por lo menos unas 40. Después del análisis realizado por los expertos se logró comprobar que la cantidad de apps afectadas aumentaron 10 veces más.

Lo que realmente intrigaba a muchos, era que Google aun sabiendo la existencia de estas apps, todavía no las hubiese retirado, y así evitar nuevos afectados. Actualmente ya se encuentran retirándolas de la tienda, por lo cual en cuestión de días ya habrían despejado todas las amenazas. Se debe tener en claro que el problema realmente pudo llegar a mayores, puesto que varias apps infectadas tenían bastantes descargas, como era el caso del Mod de GTA 5 para Minecraft y que ha sido descargada entre 100 000 y 500 000 veces.

El archivo que ha afectado a las apps es un malware DressCode, el cual esclaviza al equipo para que actué como un bot cuando el atacante lo necesite, o incluso puede llegar a conocer los datos del usuario de la conexión red. El malware está presente bajo un corto código dentro de la aplicación y una vez accede al dispositivo, lo empareja con un servidor externo perteneciente al atacante.

Debido a que es un código demasiado corto, esto provoca una dificultad a la hora de localizarlo. Google tiene una especie de escáner de seguridad virtual llamado Bouncer, el cual se hace cargo de detectar aplicaciones con malware incluido. El problema es que este escáner, no ha sido lo bastante efectivo con malware DressCode.

Por el momento Google no ha publicado una lista sobre las apps que se vieron afectadas por este malware. Lo que si recomiendan, es que para instalar aplicaciones de Google Play, se debe hacer desde una red conocida y segura, y de la misma manera de ningún servidor desconocido.