Els experts en seguretat adverteixen contra les aplicacions perilloses que us poden robar els diners a Google Play (09.15.25)

Després de la mort de Google+ anunciada el mes passat, Google torna a advertir els usuaris d'Android contra les aplicacions perilloses que es troben a Google Play Store. Aquestes aplicacions poden robar-vos diners i altres dades importants.

Android és un dels sistemes operatius més populars, utilitzat per més de dos mil milions de dispositius actius a tot el món. Els usuaris poden descarregar de forma gratuïta centenars de milers d’aplicacions de Google Play Store. Jocs, eines, aplicacions d’edició de fotos, aplicacions d’oficina i qualsevol altre tipus d’aplicacions estan disponibles per a Google Play Store.

No obstant això, els experts en seguretat van advertir contra les aplicacions malicioses que han aconseguit entrar a Google Play Store. Els experts en seguretat d’ESET van descobrir almenys 30 aplicacions carregades de programari maliciós bancari, sense oblidar aquelles que han evitat la detecció i es continuen baixant del dipòsit d’aplicacions de Google. Aquestes perilloses aplicacions es disfressaven de gestors d’energia, netejadors de dispositius i aplicacions per a horòscops. Tot i que les aplicacions malicioses tenen un aspecte diferent i les han penjat diferents desenvolupadors, els experts en seguretat creuen que aquestes aplicacions les ha penjat el mateix atacant.

Sèrie de problemes de seguretat

Aquest any no és la primera vegada que Android té problemes de seguretat. El mes passat, Google va anunciar que Google+ tancarà l’agost del 2019 després d’una violació massiva de dades al març d’aquest any. Les dades de gairebé 500.000 usuaris es van mostrar vulnerables als atacs fins que Google va descobrir la filtració i la va corregir. Tot i que Google va afirmar que no es comprometia cap dada, la crisi de seguretat va impulsar Google a tancar completament la seva plataforma de xarxes socials.

Els usuaris d'Android també van ser advertits el passat mes d'agost de les aplicacions no segures per a Android que proliferaven a Google Play Store. Els experts en seguretat van trobar 150 aplicacions a Google Play Store carregades de programari maliciós. Les perilloses aplicacions eren molt enganyoses perquè la majoria tenien milers d’instal·lacions i quatre estrelles, cosa que feia creure als usuaris que eren realment legítimes.

Les aplicacions en qüestió contenien fitxers executables de Microsoft Windows malintencionats. Tot i que el programari maliciós necessita un sistema Windows per executar-se i, per tant, no pot infectar dispositius Android, aquest descobriment de programari maliciós encara representa una amenaça per a la cadena de subministrament de programari. L’única manera d’executar aquest programari maliciós és quan el dispositiu Android infectat està connectat a un equip Windows amb el fitxer APK que es descompon.

Les 150 aplicacions no segures per a Android es van llançar entre octubre i novembre de 2017 i van ser eliminats immediatament després del descobriment. Tot i això, portaven més de mig any a Google Play Store abans de ser retirats.

Un mes després del descobriment de 150 aplicacions perilloses, l'expert en seguretat en línia BitDefender va advertir als usuaris de telèfons intel·ligents que es difongués un programa maliciós d'espionatge a través de Google Play Store. El programari maliciós Triout es pot utilitzar per recopilar dades del vostre dispositiu mòbil, com ara registres de trucades, missatges de text, imatges, vídeos i dades sensibles. El dispositiu infectat es pot utilitzar com a eina d’espionatge contra el seu usuari. Els experts de BitDefender creuen que l’aplicació estava destinada a orientar-se a persones específiques i les dades recollides del programari espia estan dissenyades per fer xantatge a aquestes persones.

L’aplicació que s’utilitzava per difondre el programari maliciós es deia Sex Game. Es va penjar a Google Play Store el 2016, però es va eliminar immediatament després del descobriment del programari maliciós.

New Threat

L'última amenaça per a la comunitat Android es va colar a Google Play Store i va ser descoberta recentment. Els troians disfressats de banca mòbil es van descobrir des d’agost fins a principis d’octubre del 2018.

Aquest nou programari maliciós bancari és més sofisticat i complex que altres programes maliciosos de banca mòbil que depenen de suplantar institucions financeres i capturar les vostres dades mitjançant pantalles d'inici de sessió falses.

Així va descriure ESET el mòbil Troià bancari:

“Aquests troians controlats de manera remota són capaços d’orientar dinàmicament qualsevol aplicació que es troba al dispositiu de la víctima amb formularis de pesca a mida. A part d’això, poden interceptar i redirigir missatges de text per evitar l’autenticació de dos factors basada en SMS, interceptar registres de trucades i descarregar i instal·lar altres aplicacions al dispositiu compromès. Aquestes aplicacions malicioses es van penjar amb noms i formes diferents de desenvolupadors, però les similituds de codi i un servidor compartit de C & C suggereixen que les aplicacions són obra d’un atacant o d’un grup únic. ”

Les 30 aplicacions perilloses es van retirar de Google Play Store després que els experts en seguretat van notificar a Google la naturalesa maliciosa d'aquestes aplicacions. Tot i això, les aplicacions ja havien estat instal·lades per 30.000 usuaris abans que es retiressin totalment.

Afortunadament, aquest nou programari maliciós bancari no és tan difícil d’eliminar. Si sospiteu que el dispositiu està infectat per aquest programari maliciós, només cal que desinstal·leu l'aplicació maliciosa a Configuració & gt; (General) & gt; Gestor d'aplicacions / Aplicacions. També haureu de supervisar el vostre compte bancari per si hi ha transaccions sospitoses i canvieu la contrasenya o el codi PIN de la vostra banca en línia tan aviat com sospiteu que el dispositiu està infectat amb aquest programari maliciós.

Com protegir el dispositiu contra aplicacions perilloses

Els ciberdelinqüents són cada cop més intel·ligents a l'hora de lliscar programari maliciós als dispositius Android. Per tant, és important que els usuaris de telèfons intel·ligents siguin conscients d’aquestes amenaces i estiguin alerta en tot moment. A continuació, es mostren algunes maneres senzilles de protegir el vostre dispositiu i les vostres dades d’aplicacions no segures per a Android:

  • Baixeu les aplicacions només de Google Play Store oficial. Tot i que això no ho fa totalment garantir que l’aplicació no és perillosa, les possibilitats de descarregar aplicacions malicioses són més baixes en comparació amb botigues d’aplicacions de tercers. A part de Google Play, també podeu baixar l'aplicació des del lloc web oficial del desenvolupador.
  • Comproveu el nombre de baixades, les puntuacions de les aplicacions i les ressenyes de l'aplicació que voleu baixar. Les aplicacions legítimes solen tenir ressenyes i puntuacions legítimes. No oblideu la descripció de l'aplicació. Una aplicació amb una descripció mal escrita i gramaticalment incorrecta podria significar dues coses: o bé la llengua materna del desenvolupador no és l’anglès o bé es va girar de manera descuidada per tenir-ne una descripció.
  • Mireu els permisos que atorgueu a les aplicacions que instal·leu. És necessària que l’aplicació tingui accés a la vostra càmera o als vostres contactes? Si creieu que els permisos no són necessaris, us hauríeu de pensar dues vegades en instal·lar l'aplicació.
  • Mantingueu el dispositiu actualitzat i optimitzat. Instal·leu totes les actualitzacions necessàries per al vostre sistema i netegeu regularment els fitxers brossa mitjançant eines fiables com ara Outbyte Android Care . Potser no ho sabreu, però la paperera pot ser un tresor per als atacants maliciosos que prosperen amb dades confidencials.
Resum:

Els pirates informàtics sempre són un pas endavant, de manera que els usuaris de telèfons intel·ligents han de prendre mesures per protegir el seu dispositiu i les seves dades personals de les perilloses aplicacions que utilitzen. Esperem que aquests consells puguin ajudar a millorar la seguretat del dispositiu i evitar la propagació d'aplicacions falses i malicioses.


Vídeo de YouTube: Els experts en seguretat adverteixen contra les aplicacions perilloses que us poden robar els diners a Google Play

09, 2025