Google Play elimina 9 apps que robaban contraseñas de Facebook
De acuerdo con una compañía de ciberseguridad, estas aplicaciones que escondían troyanos se descargaron cerca de 6 millones de veces.
La plataforma de software Google Play decidió eliminar nueve aplicaciones para Android porque escondían troyanos, los cuales se encargan de robar información a los usuarios.
Según informó la compañía Dr. Web, las aplicaciones que se podían descargar en Play Store escondían un archivo malicioso en software.
Estas apps servían como gestores de contraseñas, editores de imágenes o apps de horóscopo.
En un informe de la empresa de ciberseguridad se explica que las apps fueron descargadas millones de veces.
Las aplicaciones son:
- Processing Photo, descargada más de 500 mil veces
- App Lock Keep, descargada 50 mil veces
- App Lock Manager, descargada 10 veces
- Lockit Master, descargada 5 mil veces
- Rubbish Cleaner, descargada más de 100 mil veces
- Hroscope Daily, descargada más de 100 mil veces
- Inwell Fitness, descargada más de 100 mil veces
- PIP Photo, acumula más de cinco millones de descargas
Los desarrolladores de estas aplicaciones consiguieron datos sensibles como las contraseñas de acceso a Facebook de los usuarios.
Dr. Web ha alertado que, aunque ya han sido eliminadas de Google Play, aún siguen estando disponibles en plataformas de terceros.
De acuerdo con el medio Ars Technica, las aplicaciones sugerían a los usuarios la opción de acceder desde su cuenta de Facebook a la app como una forma para eliminar sus anuncios.
No obstante, las credenciales eran secuestradas a través de un javascript por medio de una variante del troyano Android.PWS.Facebook.15.
La recomendación a usuarios que creen que descargaron alguna de las apps es cambiar de inmediato su contraseña y si detectan algún indicio que un posible acceso no autorizado reportarlo.
Google informó que además de eliminar las apps, vetará a los desarrolladores.
Los títulos de las nueve aplicaciones eran: Processing Photo, App Lock Keep, Rubbish Cleaner, Horoscope Daily, Horoscope Pi, App Lock Manager, Lockit Master, Inwell Fitness y PIP Photo. La suma de descargas de todas ellas era de 5.8 millones.
— ProServerConsulting (@ProServerConsul) July 6, 2021