Elimina ya estas apps Android para niños… son maliciosas

Google Play Store de Android está llena de apps que tienen un comportamiento malicioso. Aplicaciones que prometen hacer una cosa, pero que en realidad tienen funciones ocultas y que han encontrado un blanco perfecto que no se va a dar cuenta de este comportamiento: los niños. 24 de las 56 apps detectadas que usaban esta técnica estaban orientadas a niños. Las aplicaciones ya han sido borradas de la Google Play Store, elimina cualquiera de estas apps de tu teléfono si tienes alguna instalada.

Elimina ya estas 54 apps  Android maliciosas para niños
Elimina ya estas apps Android maliciosas para niños
Imagen por fizkes vía Shutterstock

Apodado «Tekya», el malware en las aplicaciones imitaba las acciones de los usuarios para hacer clic en anuncios de redes publicitarias como AdMob de Google, AppLovin, Facebook y Unity, señaló la firma de ciberseguridad Check Point Research en un informe compartido con The Hacker News. «Veinticuatro de las aplicaciones infectadas estaban dirigidas a niños (desde rompecabezas hasta juegos de carreras), y el resto son aplicaciones de utilidad (como aplicaciones de cocina, calculadoras, descargadores, traductores, etc.)», dijeron los investigadores.

Si bien las aplicaciones ofensivas se han eliminado de Google Play, el hallazgo de Check Point Research es el último de una avalancha de esquemas de fraude publicitario que ha plagado la tienda de aplicaciones en los últimos años, con malware que se hace pasar por optimizador y aplicaciones de utilidad para realizar clics falsos en anuncios.

Malware abusa de MotionEvent API para simular clics de usuario

Al afirmar que la campaña clonó aplicaciones populares legítimas para ganar audiencia. Las aplicaciones recientemente descubiertas se encontraron eludiendo las protecciones de Google Play Store al ofuscar su código nativo y confiando en la API MotionEvent de Android para simular los clics de los usuarios.

Una vez que un usuario involuntario instaló una de las aplicaciones maliciosas, el malware Tekya registra un receptor. Un componente de Android que se invoca cuando ocurre un determinado evento del sistema o aplicación, como un reinicio del dispositivo o cuando el usuario está utilizando el teléfono de forma activa.

La lista que han compartido los investigadores de CheckPoint es la siguiente:

El receptor, cuando detecta estos eventos, procede a cargar una biblioteca nativa llamada «libtekya.so». Esto incluye una subfunción llamada «sub_AB2C», que crea y despacha eventos táctiles, imitando así un clic a través de la API MotionEvent.

Un problema continuo de fraude publicitario móvil

El fraude publicitario móvil se manifiesta de diferentes maneras, incluidos los actores de amenazas que colocan anuncios con malware en los teléfonos de los usuarios o incrustan malware en aplicaciones y servicios en línea para generar clics de manera fraudulenta para recibir pagos de las redes publicitarias.

El análisis del proveedor de seguridad móvil Upstream de los datos de 2019 reveló que las aplicaciones favoritas para ocultar el malware de fraude publicitario son aquellas que pretenden mejorar la productividad o mejorar la funcionalidad del dispositivo. Casi el 23 por ciento de los anuncios maliciosos de Android que Upstream encontró el año pasado cayeron en esta categoría. Otras aplicaciones que los atacantes usaban con frecuencia para ocultar malware incluían aplicaciones de juegos, entretenimiento y aplicaciones de compras.

Google, por su parte, ha estado tratando activamente de evitar que las aplicaciones de Android no autorizadas se infiltraran en Google Play Store. Aprovechó Google Play Protect como medio para detectar aplicaciones potencialmente dañinas y también forjó una «App Defense Alliance» en asociación con las empresas de seguridad cibernética ESET, Lookout y Zimperium para reducir el riesgo de malware basado en aplicaciones.

Origen: Docenas de aplicaciones de Android para niños en Google Play Store atrapadas en el esquema de fraude publicitario

Etiquetado:

AltaDensidad.TV




FamousSparrow: grupo de hackers chino ataca gobiernos de América Latina con un nuevo malware

Un grupo de ciberespionaje vinculado a China concentra sus ataques en América Latina. Se llama FamousSparrow. Los investigadores de ESET lo rastrean desde 2019. Ahora usa una herramienta nueva: SparroWocky. Reemplaza a su antiguo malware, SparrowDoor. Los datos preocupan. Nueve de cada diez víctimas están en América Latina. Entre mediados de 2025 y 2026, el...

Microsoft activa una ronda de actualizaciones de emergencia para Windows 11 y Windows Server. La medida llega apenas días después del Patch Tuesday de septiembre de 2026, una entrega histórica que corrige casi mil vulnerabilidades. El problema es que esa actualización masiva también rompe funciones clave en miles de equipos. La comparación ayuda a dimensionar...

Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Televisores LG OLED y NanoCell

LG sale al paso de una de las acusaciones más graves que ha enfrentado en los últimos años. La compañía surcoreana niega de forma tajante que sus televisores inteligentes graben audio ambiental de manera continua con fines publicitarios. Así responde a una investigación que la señala de convertir sus Smart TV OLED en dispositivos de...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo