🕷 14 apps de iPhone están conectadas de manera encubierta con un servidor malicioso

Investigadores de Wandera descubrieron 14 aplicaciones para iPhone que de manera encubierta se comunican con servidores asociados a Golduck. Se trata de juegos clásicos que se comunican con el mismo servidor C&C utilizado por el malware Golduck. Según explicaron los investigadores al portal de TechCrunch, el dominio estaba siendo monitoreado por su uso para distribuir malware en el pasado. Pero decidieron investigar cuando comenzaron a ver comunicación entre dispositivos iOS y el servidor.

Las apps de juegos involucradas son:

  • Commando Metal: Classic Contra
  • Super Pentron Adventure: Super Hard
  • Classic Tank vs Super Bomber
  • Super Adventure of Maritron
  • Roy Adventure Troll Game
  • Trap Dungeons: Super Adventure
  • Bounce Classic Legend
  • Block Game
  • Classic Bomber: Super Legend
  • Brain It On: Stickman Physics
  • Bomber Game: Classic Bomberman
  • Classic Brick – Retro Block
  • The Climber Brick
  • Chicken Shoot Galaxy Invaders

Si bien los investigadores afirman que las apps en sí mismas no representan una amenaza, sí ofrecen a un atacante la posibilidad de acceder al dispositivo del usuario que las tiene instaladas.

Por ejemplo, en el caso de Block Game, el juego ofrece publicidad a través de la red Google Admob, que se activa cuando el usuario presiona ciertos campos, como por ejemplo, el botón de pausa. Sin embargo, existen áreas secundarias que también activan publicidad pero que no están relacionadas con Admob, sino que están asociadas al conocido servidor malicioso de Golduck. Además, al presionar esta área se envía al servidor C&C información como la dirección IP, datos relacionados la ubicación, tipo de dispositivo y versión, además de la cantidad de publicidad desplegada en el dispositivo.

Desde TechCrunch corroboraron esto al probar instalando una de las apps de juegos en un iPhone y monitoreando los datos que son enviados. Por el momento, las aplicaciones solo están desplegando publicidad, pero los investigadores expresaron al medio que existe preocupación por el riesgo latente de que se aproveche de esta funcionalidad de backdoor que deja la app con el servidor malicioso para enviar algún tipo de comando que suponga una amenaza más seria.

Se estima que las 14 aplicaciones fueron descargadas cerca de un millón de veces desde que fueron publicadas. Actualmente, las apps no están disponibles en App Store ya que los enlaces están caídos.

Como recomendación para los usuarios, aconsejamos siempre descargar aplicaciones de tiendas oficiales. Pero como vemos en este caso y también en otras oportunidades con Google Play, incluso en tiendas oficiales logran infiltrarse apps maliciosas. Por eso, es importante tomar recaudos adicionales, como revisar la cantidad de descargas, comentarios y calificación de la app, además de revisar los permisos que solicita y concedes a la aplicación antes de instalarla.

Origen: 14 apps de iPhone conectadas de manera encubierta con un servidor malicioso

Etiquetado:

AltaDensidad.TV




ASUS ROG Xbox Ally X20: la consola portátil que celebra 20 años de ROG con pantalla OLED y un precio que enfría el entusiasmo

ASUS lanza la ROG Xbox Ally X20, una edición especial que conmemora dos décadas de la marca Republic of Gamers. La consola portátil llega con una pantalla OLED de 7,4 pulgadas, un diseño renovado y varias mejoras técnicas respecto al modelo original. También llega con un precio considerablemente más alto, lo que genera dudas entre...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Lenovo Legion Y700 Infinite: la tablet gamer con pantalla OLED de 165 Hz y Snapdragon 8 Elite Gen 5 que se planta en China

Lenovo estrena su nueva tablet insignia para videojuegos. Se llama Legion Y700 Infinite (también identificada en algunos mercados como Legion Y700 AI) y llega a China con una combinación de hardware que pocos rivales igualan en un formato tan compacto. La marca apunta directamente al segmento de las tablets gamer premium, donde compite con propuestas...

LiveU y Panasonic LUMIX lanzan "Live Anywhere": streaming en vivo sin camiones de transmisión ni infraestructura broadcast

LiveU y Panasonic LUMIX presentan un nuevo flujo de trabajo para producción en vivo. Se llama «Live Anywhere». La propuesta une cámaras LUMIX con los encoders de campo de LiveU. El objetivo es simple: transmitir en vivo desde cualquier lugar, sin depender de camiones satelitales ni de conexiones cableadas. El sistema ya se probó en...

Microsoft activa una ronda de actualizaciones de emergencia para Windows 11 y Windows Server. La medida llega apenas días después del Patch Tuesday de septiembre de 2026, una entrega histórica que corrige casi mil vulnerabilidades. El problema es que esa actualización masiva también rompe funciones clave en miles de equipos. La comparación ayuda a dimensionar...

Televisores LG OLED y NanoCell

LG sale al paso de una de las acusaciones más graves que ha enfrentado en los últimos años. La compañía surcoreana niega de forma tajante que sus televisores inteligentes graben audio ambiental de manera continua con fines publicitarios. Así responde a una investigación que la señala de convertir sus Smart TV OLED en dispositivos de...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo