Eliminan de Play Store un adware que fue descargado millones de veces

Google elimina de Google Play una serie de aplicaciones para Android infectadas con el adware SimBad. Por desgracia, hasta que se tomó esta medida el programa malicioso ya había sido descargado casi 150 millones de veces. El programa malicioso se escondía en el paquete publicitario RXDrioder que todas las aplicaciones afectadas habían utilizado para controlar cómo se presentaban las publicidades a sus usuarios.

Hombre con smartphone Eliminan de Play Store un adware que fue descargado millones de veces
Eliminan de Play Store un adware que fue descargado millones de veces
Imagen por El Nariz vía Shutterstock

“Creemos que se estafó a los desarrolladores para que usen este SDK malicioso sin que supieran su contenido, lo que significa que esta operación no estaba dirigida a un país específico o fue desarrollada por la misma persona”, dijeron los investigadores de Check Point que descubrieron el ataque.

Pero la aplicación hacía mucho más que ayudar a los desarrolladores a administrar las publicidades de sus aplicaciones: el malware que escondía tomaba el control de los dispositivos de sus usuarios para mostrarles publicidad de forma molesta e insistente que sólo beneficiaba a los cibercriminales, dañando a la vez la reputación de las aplicaciones legítimas que habían confiado en RXDrioder.

Los cibercriminales aprovecharon la capacidad de SDK de superponer publicidad para mostrar sus propios anuncios sobre los legítimos. Pero el programa también forzaba al navegador a abrir URLs que mostraban publicidad adicional, o hasta abría Play Store y 9Apps de forma automática para obligar al usuario a descargar aplicaciones específicas y ganar una comisión con ello.

Por si esto fuera poco, SimBad también podía mostrar notificaciones personalizadas e instalar nuevas aplicaciones sin el consentimiento del usuario. También podía esconder los íconos de las aplicaciones para que los usuarios no se dieran cuenta de que estaban instaladas.

Gran parte de las aplicaciones afectadas eran juegos de simulación. Esto dio origen al nombre, que está compuesto por la combinación de las palabras “simulación” y “malo” en inglés.

Check Point afirma que Google respondió con rapidez eliminando 210 aplicaciones para Android que se habían compartido en su tienda de aplicaciones oficial Google Play Store. Pero, a pesar de su pronta reacción, estas aplicaciones ya se habían descargado casi 150 millones de veces.

Como este caso pone en evidencia, no es suficiente una reacción rápida para mantener la seguridad de los usuarios, sino que se debe mejorar la efectividad del proceso de Google para filtrar las aplicaciones que se unen a su tienda.

La compañía asegura que ha puesto en efecto “mejoras significativas” en su capacidad de detectar las aplicaciones problemáticas y que de esta manera logra eliminar el 99% de ellas antes de que sean instaladas. Aun así, casos como el de SimBad siguen ocurriendo, evidenciando que las fallas de este proceso de filtrado, por menores que sean, todavía tienen un efecto sobre los usuarios.

Origen: Google elimina de Play Store un adware que había sido descargado casi 150 millones de veces | Securelist

Etiquetado:

AltaDensidad.TV




Lenovo desafía al iMac y al Mac mini: Yoga AIO i Gen 11 Aura Edition y Yoga Mini i Gen 11 ya están a la venta con diseño “muy familiar”

Cuando Lenovo mostró en el CES 2026 sus nuevas computadoras de escritorio Yoga AIO i Gen 11 Aura Edition y Yoga Mini i Gen 11, la noticia quedó parcialmente eclipsada entre decenas de anuncios de inteligencia artificial, laptops y dispositivos experimentales. Pero ahora ocurre algo distinto. Los equipos comienzan a aparecer oficialmente en algunos mercados,...

Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

La posibilidad de frenar el deterioro cerebral asociado con la edad vuelve a captar atención mundial. Un grupo de investigadores de Texas A&M University desarrolla un spray nasal experimental que logra mejorar la memoria y reducir señales de envejecimiento cerebral en ratones ancianos. El hallazgo todavía está lejos de convertirse en un tratamiento humano, pero...

Diseño de miles de camiones en Europa puede convertir un choque en una tragedia mortal

Los automóviles modernos son cada vez más seguros. Incorporan airbags, estructuras de absorción de impactos y avanzados sistemas de asistencia a la conducción capaces de detectar obstáculos y frenar automáticamente. Sin embargo, una nueva investigación de Euro NCAP revela que existe un punto débil que sigue cobrando cientos de vidas cada año: la parte trasera...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo