Más de 300,000 usuarios del sistema operativo Android han descargado apps que contienen un virus bancario capaz de evadir los filtros de Google, y por ende éste ha ocasionado pérdidas financieras significativas.
Los investigadores de ThreatFabric identificaron que los virus están escondidos en diferentes tipos de aplicaciones como lectores de QR, apps para escaneo de documentos, guías para hacer ejercicio y apps de criptomonedas.
El malware más descargado 200 mil veces, fue Anatsa; un “troyano bancario avanzado” que puede robar nombres de usuario y contraseñas. Incluso puede utilizar una función de accesibilidad para capturar todo lo que se muestra en la pantalla del usuario.
Según los investigadores, los usuarios descargan aplicaciones, por ejemplo, de escáner de código QR, apps aparentemente confiables, pues cuentan con altas calificaciones en Google Play, sin embargo, después de ser descargadas, los usuarios son invitados a actualizarla para seguir usándola. Es tras la instalación de esta actualización cuando las víctimas conceden permisos, permitiendo la instalación del malware.
Para evitar ser víctima de estos troyanos, Dario Durando, especialista en malware móvil de ThreatFabric, indicó al sitio ZDNet verificar siempre las actualizaciones y ser precavido en la autorización de privilegios de servicios de accesibilidad, los cuales serán solicitados por el virus para su instalación; además, pidió desconfiar de aplicaciones que solicitan instalar software adicional.
Fuente: Expansión