En todo momento y en cualquier lugar. Esta parece ser una de las premisas de los ciberdelincuentes que instalan archivos maliciosos en las aplicaciones de la Play Store. Si eres usuario de Android debes estar atento hasta con los programas que aparecen en las tiendas virtuales oficiales. Recientemente una de las empresas de antivirus y seguridad digital detectó malware en una aplicación que roba tus datos bancarios.
En consecuencia Avast detectó un archivo malicioso conocido como Cerberus. El mismo se alojó dentro del software distribuido en los dispositivos Android. Reseñó el portal Código Espagueti que este programa estaba dentro de la misma Google Play Store. Asimismo los desarrolladores lograron 10 mil descargas, hasta la fecha.
El nombre de la aplicación es Calculadora Moneda. Su presunta función era servir como herramienta de cálculo para convertir las divisas. Sin embargo su realidad era recavar los datos bancarios de quienes las descargaban, sin su consentimiento.
Android y Google vulnerables ante el modus operandi
Según lo detalla el equipo de seguridad de Avast, los desarrolladores de esta app, ejecutaron el guión ya conocido para ingresar a la Play Store. En principio cumplen la función y así superan el filtro del Play Protect de Google. Más adelante, a través de las actualizaciones, instalan los archivos maliciosos y así logran su objetivo.
"Según nuestra investigación, ocultó sus intenciones maliciosas durante las primeras semanas mientras estaba disponible en la tienda. Posiblemente fue para adquirir sigilosamente usuarios antes de comenzar cualquier actividad maliciosa, lo que podría haber llamado la atención de los investigadores de malware o del equipo Play Protect de Google",, manifestaron desde Avast.