¡Bórrala ya! Barcode Scanner se convierte en malware luego de su última actualización

Una popular aplicación de escáner de código de barras con más de 10 millones de descargas en Google Play Store ha sido descubierta infectando dispositivos Android con malware. La aplicación, simplemente denominada Barcode Scanner, se eliminó de Play Store, pero es probable que aún permanezca allí en muchos de los dispositivos infectados.

¡Bórrala ya! Barcode Scanner se convierte en malware luego de su última actualización

Como su nombre lo indica, la aplicación Barcode Scanner era una aplicación simple que permitía a los usuarios escanear códigos de barras y códigos QR. Pero como descubrieron los investigadores de seguridad de Malwarebytes, la aplicación recibió una actualización en diciembre que agregó un código malicioso que no estaba presente en las versiones anteriores de la aplicación. Los investigadores señalan que la aplicación utilizó una gran ofuscación para evitar la detección. Y funcionó, ya que esta actualización maliciosa pasó desapercibida para el servicio Play Protect de Google, que está implementado precisamente para detectar y eliminar esas aplicaciones maliciosas. Los investigadores de Malwarebytes pudieron confirmar que la aplicación estaba firmada por el mismo certificado digital que las versiones anteriores, por lo que confirmaron que provenía del mismo desarrollador, LavaBird LTD.

Nathan Collier, investigador de malware móvil, Malwarebytes dijo:

“En el caso de Barcode Scanner, se agregó un código malicioso que no estaba en versiones anteriores de la aplicación. Además, el código agregado utilizó una gran ofuscación para evitar la detección.»

La aplicación cobró vida a los pocos minutos de la instalación y comenzó a bombardear a los usuarios con adware y redireccionamientos web automatizados a sitios web sospechosos sin la interacción del usuario. Puede ver la actividad maliciosa en el siguiente video:

Malwarebytes dice que Google fue notificado de forma privada y ha retirado la aplicación de Play Store. Hasta ahora, Google aún no ha usado su herramienta Play Protect para notificar a los usuarios que aún tienen este malware instalado en sus teléfonos. Eso significa que los usuarios deben actuar por su cuenta y eliminar la aplicación de sus teléfonos.

Si tiene una aplicación de escáner de código de barras instalada en su dispositivo y últimamente ha notado algún comportamiento extraño, diríjase a la configuración de la aplicación y busque el nombre del paquete de la aplicación. Si la aplicación tiene el nombre de paquete com.qrcodescanner.barcodescanner, desinstálela inmediatamente.

Información de la aplicación

Editor:
LavaBird LTD

Nombre de la aplicación:
Barcode Scanner

MD5:
A922F91BAF324FA07B3C40846EBBFE30

Nombre del paquete: URL de Google Play:
com.qrcodescanner.barcodescanner

Origen: La popular aplicación Barcode Scanner se convierte en malware e infecta dispositivos Android

Etiquetado:

AltaDensidad.TV




Cantante futurista con micrófono y pantalla holográfica en tonos pastel.

MiniMax lanzó H3 el 31 de julio con una promesa concreta: clips de hasta 15 segundos en 2K, acompañados por sonido estéreo. Lo llamativo no es solo la resolución. El modelo puede recibir texto, imágenes, audio o vídeo, editar material existente y trasladar el movimiento de un clip a otro. En campañas de iGaming, por...

FDA aprueba un robot que encuentra la vena, coloca la aguja y extrae sangre casi sin intervención humana

La extracción de sangre entra en una nueva etapa. La Administración de Alimentos y Medicamentos de Estados Unidos, FDA, autoriza Aletta, un robot capaz de localizar una vena, insertar una aguja y completar una extracción de sangre sin que un profesional tenga que realizar manualmente cada paso del procedimiento. La autorización, concedida el 19 de...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Viajar también se convierte en un escenario atractivo para los ciberdelincuentes. Antes de abordar un avión, reservar un hotel o solicitar un transporte, millones de usuarios entregan información personal y financiera en plataformas digitales. Esa dependencia abre una puerta que los atacantes aprovechan con páginas falsas, aplicaciones fraudulentas y mensajes engañosos. Entre el segundo trimestre...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo