El equipo de investigación de amenazas de Wandera descubrió 17 aplicaciones en la App Store que están infectadas con el troyano clicker. Las aplicaciones se comunican con un servidor conocido de comando y control (C&C) para simular las interacciones del usuario con el fin de recaudar ingresos publicitarios de manera fraudulenta.

Imagen por ymgerman vía Shutterstock
El módulo troyano clicker descubierto en este grupo de aplicaciones está diseñado para llevar a cabo tareas relacionadas con el fraude publicitario en segundo plano, como abrir continuamente páginas web o hacer clic en enlaces sin interacción del usuario. El objetivo de la mayoría de los troyanos de clicker es generar ingresos para el atacante mediante pago por clic al inflar el tráfico del sitio web. También se pueden usar para drenar el presupuesto de un competidor al inflar artificialmente el saldo adeudado a la red publicitaria. Debido a que estas aplicaciones están infectadas con el módulo troyano clicker, caen dentro de la categoría de troyano de la clasificación de malware de Wandera.
¿Por qué se clasifica esto como malware?
Clicker Trojan es una clase de malware bien entendido que realiza fraudes publicitarios mediante conexiones frecuentes a redes publicitarias o sitios web para inflar artificialmente el recuento de visitantes o generar ingresos en función de pago por clic. Esta clasificación es coherente con la utilizada por otros en la industria de la seguridad, como Malwarebytes y F-Secure.
Sobre las aplicaciones infectadas
El grupo de 17 aplicaciones infectadas cubre un conjunto aleatorio de categorías de aplicaciones, que incluyen productividad, utilidades de plataforma y viajes. La lista completa de aplicaciones infectadas aparece a continuación:
- Información del vehículo RTO
- Calculadora EMI y planificador de préstamosA
- dministrador de archivos – Documentos
- Velocímetro GPS inteligente
- CrickOne – Resultados de cricket en vivo
- Fitness diario: posturas de yoga
- FM Radio – Internet Radio
- Información de mi tren: IRCTC y PNR (no incluidos en el perfil del desarrollador)
- Alrededor de mí Buscador de lugares
- Easy Contacts Backup Manager
- Ramadán Times 2019
- Buscador de restaurantes – Encuentra comida
- Calculadora de IMC – BMR Calc
- Cuentas duales
- Editor de video – Video mudo
- Mundo Islámico – Qibla
- Compresor de video inteligente
Las 17 aplicaciones infectadas se publican en las tiendas de aplicaciones en varios países por el mismo desarrollador, AppAspect Technologies Pvt , con sede en India.
La respuesta de Apple
Apple ha eliminado todas las aplicaciones comprometidas, excepto dos que seguimos monitoreando: My Train Info – IRCTC & PNR y Easy Contacts Backup Manager.
Según este artículo de Help Net Security : ‘Un portavoz de Apple le dijo a Help Net Security que esas aplicaciones fueron eliminadas por tener un código que permite el clic artificial de los anuncios (una violación de sus pautas), y que han actualizado sus herramientas detectar futuras presentaciones de este tipo de aplicaciones».
Recomendaciones
Este descubrimiento es el último de una serie de malas aplicaciones que aparecen en una tienda oficial de aplicaciones móviles y otro punto de prueba de que el malware impacta el ecosistema de iOS. El malware móvil sigue siendo una de las amenazas menos frecuentes en la naturaleza, pero vemos que se usa más en escenarios de ataque dirigido. Técnicas como las utilizadas en este ejemplo también apuntan a que se introducen más instancias de malware en las fuentes oficiales de la aplicación, lo que lo hace más accesible para los consumidores cotidianos y los trabajadores móviles por igual.
Origen: Malware troyano que infecta 17 aplicaciones en App Store















