🕷 14 apps de iPhone están conectadas de manera encubierta con un servidor malicioso

Investigadores de Wandera descubrieron 14 aplicaciones para iPhone que de manera encubierta se comunican con servidores asociados a Golduck. Se trata de juegos clásicos que se comunican con el mismo servidor C&C utilizado por el malware Golduck. Según explicaron los investigadores al portal de TechCrunch, el dominio estaba siendo monitoreado por su uso para distribuir malware en el pasado. Pero decidieron investigar cuando comenzaron a ver comunicación entre dispositivos iOS y el servidor.

Las apps de juegos involucradas son:

  • Commando Metal: Classic Contra
  • Super Pentron Adventure: Super Hard
  • Classic Tank vs Super Bomber
  • Super Adventure of Maritron
  • Roy Adventure Troll Game
  • Trap Dungeons: Super Adventure
  • Bounce Classic Legend
  • Block Game
  • Classic Bomber: Super Legend
  • Brain It On: Stickman Physics
  • Bomber Game: Classic Bomberman
  • Classic Brick – Retro Block
  • The Climber Brick
  • Chicken Shoot Galaxy Invaders

Si bien los investigadores afirman que las apps en sí mismas no representan una amenaza, sí ofrecen a un atacante la posibilidad de acceder al dispositivo del usuario que las tiene instaladas.

Por ejemplo, en el caso de Block Game, el juego ofrece publicidad a través de la red Google Admob, que se activa cuando el usuario presiona ciertos campos, como por ejemplo, el botón de pausa. Sin embargo, existen áreas secundarias que también activan publicidad pero que no están relacionadas con Admob, sino que están asociadas al conocido servidor malicioso de Golduck. Además, al presionar esta área se envía al servidor C&C información como la dirección IP, datos relacionados la ubicación, tipo de dispositivo y versión, además de la cantidad de publicidad desplegada en el dispositivo.

Desde TechCrunch corroboraron esto al probar instalando una de las apps de juegos en un iPhone y monitoreando los datos que son enviados. Por el momento, las aplicaciones solo están desplegando publicidad, pero los investigadores expresaron al medio que existe preocupación por el riesgo latente de que se aproveche de esta funcionalidad de backdoor que deja la app con el servidor malicioso para enviar algún tipo de comando que suponga una amenaza más seria.

Se estima que las 14 aplicaciones fueron descargadas cerca de un millón de veces desde que fueron publicadas. Actualmente, las apps no están disponibles en App Store ya que los enlaces están caídos.

Como recomendación para los usuarios, aconsejamos siempre descargar aplicaciones de tiendas oficiales. Pero como vemos en este caso y también en otras oportunidades con Google Play, incluso en tiendas oficiales logran infiltrarse apps maliciosas. Por eso, es importante tomar recaudos adicionales, como revisar la cantidad de descargas, comentarios y calificación de la app, además de revisar los permisos que solicita y concedes a la aplicación antes de instalarla.

Origen: 14 apps de iPhone conectadas de manera encubierta con un servidor malicioso

Etiquetado:

AltaDensidad.TV




Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Lenovo desafía al iMac y al Mac mini: Yoga AIO i Gen 11 Aura Edition y Yoga Mini i Gen 11 ya están a la venta con diseño “muy familiar”

Cuando Lenovo mostró en el CES 2026 sus nuevas computadoras de escritorio Yoga AIO i Gen 11 Aura Edition y Yoga Mini i Gen 11, la noticia quedó parcialmente eclipsada entre decenas de anuncios de inteligencia artificial, laptops y dispositivos experimentales. Pero ahora ocurre algo distinto. Los equipos comienzan a aparecer oficialmente en algunos mercados,...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo