App Store elimina 17 aplicaciones con malware para iPhone

El equipo de investigación de amenazas de Wandera descubrió 17 aplicaciones en la App Store que están infectadas con el troyano clicker. Las aplicaciones se comunican con un servidor conocido de comando y control (C&C) para simular las interacciones del usuario con el fin de recaudar ingresos publicitarios de manera fraudulenta.

App Store
App Store elimina 17 aplicaciones con malware para iPhone
Imagen por ymgerman vía Shutterstock

El módulo troyano clicker descubierto en este grupo de aplicaciones está diseñado para llevar a cabo tareas relacionadas con el fraude publicitario en segundo plano, como abrir continuamente páginas web o hacer clic en enlaces sin interacción del usuario. El objetivo de la mayoría de los troyanos de clicker es generar ingresos para el atacante mediante pago por clic al inflar el tráfico del sitio web. También se pueden usar para drenar el presupuesto de un competidor al inflar artificialmente el saldo adeudado a la red publicitaria. Debido a que estas aplicaciones están infectadas con el módulo troyano clicker, caen dentro de la categoría de troyano de la clasificación de malware de Wandera.

¿Por qué se clasifica esto como malware?

Clicker Trojan es una clase de malware bien entendido que realiza fraudes publicitarios mediante conexiones frecuentes a redes publicitarias o sitios web para inflar artificialmente el recuento de visitantes o generar ingresos en función de pago por clic. Esta clasificación es coherente con la utilizada por otros en la industria de la seguridad, como Malwarebytes y F-Secure.

Sobre las aplicaciones infectadas

El grupo de 17 aplicaciones infectadas cubre un conjunto aleatorio de categorías de aplicaciones, que incluyen productividad, utilidades de plataforma y viajes. La lista completa de aplicaciones infectadas aparece a continuación:

  • Información del vehículo RTO
  • Calculadora EMI y planificador de préstamosA
  • dministrador de archivos – Documentos
  • Velocímetro GPS inteligente
  • CrickOne – Resultados de cricket en vivo
  • Fitness diario: posturas de yoga
  • FM Radio – Internet Radio
  • Información de mi tren: IRCTC y PNR (no incluidos en el perfil del desarrollador)
  • Alrededor de mí Buscador de lugares
  • Easy Contacts Backup Manager
  • Ramadán Times 2019
  • Buscador de restaurantes – Encuentra comida
  • Calculadora de IMC – BMR Calc
  • Cuentas duales
  • Editor de video – Video mudo
  • Mundo Islámico – Qibla
  • Compresor de video inteligente

Las 17 aplicaciones infectadas se publican en las tiendas de aplicaciones en varios países por el mismo desarrollador, AppAspect Technologies Pvt , con sede en India.

La respuesta de Apple

Apple ha eliminado todas las aplicaciones comprometidas, excepto dos que seguimos monitoreando: My Train Info – IRCTC & PNR y Easy Contacts Backup Manager.

Según este artículo de Help Net Security : ‘Un portavoz de Apple le dijo a Help Net Security que esas aplicaciones fueron eliminadas por tener un código que permite el clic artificial de los anuncios (una violación de sus pautas), y que han actualizado sus herramientas detectar futuras presentaciones de este tipo de aplicaciones».

Recomendaciones

Este descubrimiento es el último de una serie de malas aplicaciones que aparecen en una tienda oficial de aplicaciones móviles y otro punto de prueba de que el malware impacta el ecosistema de iOS. El malware móvil sigue siendo una de las amenazas menos frecuentes en la naturaleza, pero vemos que se usa más en escenarios de ataque dirigido. Técnicas como las utilizadas en este ejemplo también apuntan a que se introducen más instancias de malware en las fuentes oficiales de la aplicación, lo que lo hace más accesible para los consumidores cotidianos y los trabajadores móviles por igual.

Origen: Malware troyano que infecta 17 aplicaciones en App Store

Etiquetado:

AltaDensidad.TV




Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo