Troyano Necro: infectados 11 millones de usuarios de Android usando apps de la Google Play

El mundo de las aplicaciones móviles, especialmente en dispositivos Android, sigue siendo un terreno fértil para los ciberdelincuentes. Una reciente ola de ataques protagonizada por el troyano Necro ha puesto en riesgo a más de 11 millones de usuarios de todo el mundo. Este malware ha logrado infiltrarse en versiones modificadas de aplicaciones populares como Spotify, WhatsApp y Minecraft, tanto en Google Play como en tiendas no oficiales.

Troyano Necro infecta a 11 millones de usuarios de Android usando apps de la Google Play

Necro es un tipo de troyano diseñado para infiltrarse silenciosamente en dispositivos Android, aprovechando vulnerabilidades en las aplicaciones. Su primera aparición se remonta a 2019, cuando fue detectado en la aplicación CamScanner, una app de reconocimiento de texto que alcanzó más de 100 millones de descargas en Google Play. Desde entonces, Necro ha evolucionado, añadiendo nuevas funcionalidades y técnicas más sofisticadas para evitar su detección.

La versión actual de Necro utiliza técnicas avanzadas como la esteganografía, un método que oculta código malicioso dentro de imágenes aparentemente inofensivas. Esto permite que el malware se descargue en el dispositivo sin despertar sospechas. Una vez dentro, Necro es capaz de ejecutar archivos maliciosos, instalar aplicaciones sin el conocimiento del usuario y acceder a los datos almacenados en el dispositivo, poniendo en riesgo tanto la privacidad como la seguridad de los usuarios.

¿Cómo se propaga el Troyano Necro?

El troyano Necro ha logrado infiltrarse en una variedad de aplicaciones, desde modded apps — versiones modificadas o pirateadas de aplicaciones populares — hasta apps legítimas que se encuentran en Google Play. Los ciberdelincuentes suelen insertar el malware aprovechando herramientas de integración de anuncios no verificadas, que permiten que el código malicioso se cuele en la app sin ser detectado durante el desarrollo.

Entre las aplicaciones afectadas por Necro se encuentran versiones modificadas de Spotify y WhatsApp, que se ofrecen en sitios web no oficiales como descargas gratuitas con funcionalidades premium desbloqueadas. Estos mods suelen ser atractivos para los usuarios, ya que prometen acceso ilimitado sin tener que pagar una suscripción. Sin embargo, lo que muchos no saben es que estos archivos vienen acompañados de malware.

Además, Necro también ha sido detectado en la popular aplicación de edición de fotos Wuta Camera, que acumulaba más de 10 millones de descargas en Google Play antes de que se retirara la versión infectada. Otras aplicaciones afectadas incluyen el navegador Max Browser y mods de juegos como Minecraft, Stumble Guys y Car Parking Multiplayer.

El peligro de las apps modificadas

Las versiones modificadas de aplicaciones y juegos son uno de los principales vehículos para la distribución de malware. Estas apps suelen prometer características adicionales que no están presentes en las versiones oficiales, como eliminar anuncios o desbloquear funciones premium de forma gratuita. Sin embargo, los usuarios que descargan estos mods se exponen a riesgos significativos, ya que los ciberdelincuentes aprovechan la popularidad de estos juegos y aplicaciones para insertar malware como Necro.

El troyano, una vez instalado, puede realizar acciones maliciosas como instalar aplicaciones adicionales, interactuar con anuncios en segundo plano y ejecutar scripts que sus autores controlan remotamente. Esto no solo ralentiza el dispositivo, sino que también puede generar suscripciones no deseadas y robar información sensible.

¿Cómo protegerse del troyano Necro?

  1. Evita las fuentes no oficiales: La mejor manera de protegerse contra Necro y otros troyanos es evitar descargar aplicaciones desde fuentes no oficiales. Los sitios web que ofrecen versiones modificadas de apps populares suelen ser inseguros y están llenos de malware.
  2. Cuidado con las aplicaciones en Google Play: Aunque Google Play es una plataforma más segura que otras tiendas de aplicaciones, no está completamente libre de riesgos. Incluso aplicaciones populares, como Wuta Camera, han sido infectadas con malware en el pasado. Antes de descargar cualquier aplicación, revisa los comentarios y busca las valoraciones más bajas, que a menudo contienen advertencias sobre problemas o comportamientos sospechosos.
  3. Mantén tu dispositivo protegido: Utilizar un software de seguridad confiable es crucial para mantener tu dispositivo a salvo. Antivirus como Kaspersky detectan y eliminan amenazas como Necro, protegiendo tu información y evitando que el malware se propague.
  4. Actualiza las aplicaciones regularmente: Asegúrate de que todas las aplicaciones de tu dispositivo estén actualizadas a sus versiones más recientes. Las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades explotadas por malware como Necro.
  5. Desconfía de las ofertas demasiado buenas para ser verdad: Si una aplicación promete funciones premium gratis o características adicionales que normalmente no están disponibles, es probable que haya algo oculto detrás de esa oferta. En muchos casos, la recompensa no vale el riesgo.

Nada está completamente a salvo

El troyano Necro es un recordatorio claro de que la seguridad digital debe tomarse en serio, incluso en plataformas de confianza como Google Play. La descarga de aplicaciones modificadas o de fuentes no verificadas puede comprometer la privacidad y seguridad de los usuarios, permitiendo que malware como Necro infecte millones de dispositivos Android en todo el mundo.

Para evitar caer en las trampas de los ciberdelincuentes, es fundamental ser precavido y no descargar aplicaciones fuera de las plataformas oficiales. Además, contar con un software de seguridad robusto y mantenerse alerta ante posibles riesgos digitales son medidas esenciales para proteger tus dispositivos.

Fuente: Kaspersky

Etiquetado:

AltaDensidad.TV




Lamborghini Fenomeno Roadster: el descapotable híbrido de 1080 CV que lleva la exclusividad al extremo

Automobili Lamborghini presenta uno de los proyectos más radicales de su historia reciente. Se llama Lamborghini Fenomeno Roadster y llega como una edición ultralimitada de apenas 15 unidades, equipada con un sistema híbrido V12 capaz de entregar 1080 CV. La marca italiana asegura que se trata del modelo abierto más potente que ha fabricado hasta...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

ASRock revela tarjetas gráficas para IA y estaciones de trabajo con hasta 32 GB de memoria

La carrera por las estaciones de trabajo enfocadas en inteligencia artificial sigue acelerándose. Ahora, ASRock entra con más fuerza en ese mercado con el lanzamiento de las nuevas tarjetas gráficas profesionales basadas en la GPU Intel Arc Pro B70. La compañía presentó dos modelos dirigidos a cargas exigentes de IA, renderizado y creación de contenidos:...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo