En los últimos meses varias empresas de seguridad han encontrado aplicaciones en la Play Store con malware integrado, burlando así los protocolos de seguridad de Google con Play Protect, herramienta que analiza a diario millones de aplicaciones en búsqueda de malware.

En más de una ocasión hemos mencionado que una de las maneras en la que los cibercriminales logran burlar los filtros de seguridad de Google es publicando su aplicación sin código malicioso, pero una vez que está publicada en la tienda se ”inyecta” el código a través de una actualización, por lo que es más difícil para Google encontrar dicho malware.

Cuando las empresas de seguridad encuentran este tipo de problemas y los reportan a Google, la compañía de Mountain View suele borrar estas aplicaciones de la tienda, el problema es que los usuarios que ya descargaron esas aplicaciones siguen siendo vulnerables a más ataques.

Adware oculto en 21 aplicaciones

En esta ocasión ha sido adware el que Avast ha encontrado en 21 juegos. Este adware pertenece a la familia HiddensAds (anuncios ocultos), y en total estas aplicaciones han sido descargadas un total de 8 millones de veces, una cifra menos considerando la cantidad de usuarios que utilizan Android en todo el mundo.

Según Jakub Vávra, analista de amenazas de Avast, menciona que los usuarios comenzaron a reportar anuncios que los redirigían a juegos en YouTube. La misión de este malware no es robar datos o infiltrarse en el teléfono para robar datos bancarios, sino que lanzan y lanzan publicidad con la que ganan dinero, la cual no solo es intrusiva, sino que además es difícil de eliminar.

Una vez instalada la aplicación es difícil desinstalarla para el usuario común debido a que el ícono desaparece del teléfono, por lo que de pronto es complicado encontrar dicha app.

«Mientras Google está haciendo todo lo posible para evitar que HiddenAds entre en su Play Store, las aplicaciones maliciosas siguen encontrando nuevas formas de disimular su verdadero propósito, deslizándose así a través de la plataforma y luego a los teléfonos de los usuarios», mencionó Jakub Vávra.

Por otro lado, el público joven es el más vulnerable debido a que estos juegos suelen tener imágenes y descripciones atractivas para engañar a los niños y jóvenes.

¿Cuáles son las aplicaciones con adware?

La lista es la siguiente:

  • Shoot Them
  • Crush Car
  • Rolling Scroll
  • Helicopter Attack – NEW
  • Assassin Legend – 2020 NEW
  • Helicopter Shoot
  • Rugby Pass
  • Flying Skateboard
  • Iron it
  • Shooting Run
  • Plant Monster
  • Find Hidden
  • Find 5 Differences – 2020 NEW
  • Rotate Shape
  • Jump Jump
  • Find the Differences – Puzzle Game
  • Sway Man
  • Money Destroyer
  • Desert Against
  • Cream Trip – NEW
  • Props Rescue