Troyano Necro: infectados 11 millones de usuarios de Android usando apps de la Google Play

El mundo de las aplicaciones móviles, especialmente en dispositivos Android, sigue siendo un terreno fértil para los ciberdelincuentes. Una reciente ola de ataques protagonizada por el troyano Necro ha puesto en riesgo a más de 11 millones de usuarios de todo el mundo. Este malware ha logrado infiltrarse en versiones modificadas de aplicaciones populares como Spotify, WhatsApp y Minecraft, tanto en Google Play como en tiendas no oficiales.

Troyano Necro infecta a 11 millones de usuarios de Android usando apps de la Google Play

Necro es un tipo de troyano diseñado para infiltrarse silenciosamente en dispositivos Android, aprovechando vulnerabilidades en las aplicaciones. Su primera aparición se remonta a 2019, cuando fue detectado en la aplicación CamScanner, una app de reconocimiento de texto que alcanzó más de 100 millones de descargas en Google Play. Desde entonces, Necro ha evolucionado, añadiendo nuevas funcionalidades y técnicas más sofisticadas para evitar su detección.

La versión actual de Necro utiliza técnicas avanzadas como la esteganografía, un método que oculta código malicioso dentro de imágenes aparentemente inofensivas. Esto permite que el malware se descargue en el dispositivo sin despertar sospechas. Una vez dentro, Necro es capaz de ejecutar archivos maliciosos, instalar aplicaciones sin el conocimiento del usuario y acceder a los datos almacenados en el dispositivo, poniendo en riesgo tanto la privacidad como la seguridad de los usuarios.

¿Cómo se propaga el Troyano Necro?

El troyano Necro ha logrado infiltrarse en una variedad de aplicaciones, desde modded apps — versiones modificadas o pirateadas de aplicaciones populares — hasta apps legítimas que se encuentran en Google Play. Los ciberdelincuentes suelen insertar el malware aprovechando herramientas de integración de anuncios no verificadas, que permiten que el código malicioso se cuele en la app sin ser detectado durante el desarrollo.

Entre las aplicaciones afectadas por Necro se encuentran versiones modificadas de Spotify y WhatsApp, que se ofrecen en sitios web no oficiales como descargas gratuitas con funcionalidades premium desbloqueadas. Estos mods suelen ser atractivos para los usuarios, ya que prometen acceso ilimitado sin tener que pagar una suscripción. Sin embargo, lo que muchos no saben es que estos archivos vienen acompañados de malware.

Además, Necro también ha sido detectado en la popular aplicación de edición de fotos Wuta Camera, que acumulaba más de 10 millones de descargas en Google Play antes de que se retirara la versión infectada. Otras aplicaciones afectadas incluyen el navegador Max Browser y mods de juegos como Minecraft, Stumble Guys y Car Parking Multiplayer.

El peligro de las apps modificadas

Las versiones modificadas de aplicaciones y juegos son uno de los principales vehículos para la distribución de malware. Estas apps suelen prometer características adicionales que no están presentes en las versiones oficiales, como eliminar anuncios o desbloquear funciones premium de forma gratuita. Sin embargo, los usuarios que descargan estos mods se exponen a riesgos significativos, ya que los ciberdelincuentes aprovechan la popularidad de estos juegos y aplicaciones para insertar malware como Necro.

El troyano, una vez instalado, puede realizar acciones maliciosas como instalar aplicaciones adicionales, interactuar con anuncios en segundo plano y ejecutar scripts que sus autores controlan remotamente. Esto no solo ralentiza el dispositivo, sino que también puede generar suscripciones no deseadas y robar información sensible.

¿Cómo protegerse del troyano Necro?

  1. Evita las fuentes no oficiales: La mejor manera de protegerse contra Necro y otros troyanos es evitar descargar aplicaciones desde fuentes no oficiales. Los sitios web que ofrecen versiones modificadas de apps populares suelen ser inseguros y están llenos de malware.
  2. Cuidado con las aplicaciones en Google Play: Aunque Google Play es una plataforma más segura que otras tiendas de aplicaciones, no está completamente libre de riesgos. Incluso aplicaciones populares, como Wuta Camera, han sido infectadas con malware en el pasado. Antes de descargar cualquier aplicación, revisa los comentarios y busca las valoraciones más bajas, que a menudo contienen advertencias sobre problemas o comportamientos sospechosos.
  3. Mantén tu dispositivo protegido: Utilizar un software de seguridad confiable es crucial para mantener tu dispositivo a salvo. Antivirus como Kaspersky detectan y eliminan amenazas como Necro, protegiendo tu información y evitando que el malware se propague.
  4. Actualiza las aplicaciones regularmente: Asegúrate de que todas las aplicaciones de tu dispositivo estén actualizadas a sus versiones más recientes. Las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades explotadas por malware como Necro.
  5. Desconfía de las ofertas demasiado buenas para ser verdad: Si una aplicación promete funciones premium gratis o características adicionales que normalmente no están disponibles, es probable que haya algo oculto detrás de esa oferta. En muchos casos, la recompensa no vale el riesgo.

Nada está completamente a salvo

El troyano Necro es un recordatorio claro de que la seguridad digital debe tomarse en serio, incluso en plataformas de confianza como Google Play. La descarga de aplicaciones modificadas o de fuentes no verificadas puede comprometer la privacidad y seguridad de los usuarios, permitiendo que malware como Necro infecte millones de dispositivos Android en todo el mundo.

Para evitar caer en las trampas de los ciberdelincuentes, es fundamental ser precavido y no descargar aplicaciones fuera de las plataformas oficiales. Además, contar con un software de seguridad robusto y mantenerse alerta ante posibles riesgos digitales son medidas esenciales para proteger tus dispositivos.

Fuente: Kaspersky

Etiquetado:

AltaDensidad.TV




Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo