Scareware en supuestos juegos de Minecraft en Google Play

ESET ha descubierto más de 30 aplicaciones scareware disponibles para su descarga desde la tienda de Google Play. Las aplicaciones maliciosas, que pretendían ser Trucos para el popular juego de Minecraft, se han instalado más de 600.000 usuarios de Android.


No es fácil filtrar una aplicación maliciosa en Play Store oficial de Google en estos días. El escáner de aplicaciones automatizado de Google, Bouncer, ayuda a reducir el número de malware en la tienda oficial de aplicaciones. Sin embargo, algunos malos logran entrar ocasionalmente, como lo demuestra el reciente descubrimiento de más de 30 aplicaciones scareware que se han subido a la tienda de Juego en el curso de los últimos 9 meses.

Aplicaciones falsas retiradas de la tienda
La mayoría de las aplicaciones falsas fingieron ser Trucos para el popular juego de Minecraft. Todas las aplicaciones descubiertas eran falsas, ya que no contienen ninguna de las funcionalidades prometidas y sólo muestran imágenes que tratan de engañar a los usuarios haciéndoles creer que su sistema Android está infectado con un "virus peligroso". Para eliminar los virus dirigían a los usuarios a activar una suscripción de SMS de tarificación adicional que les costaría 4,80 euros por semana.
Todas las aplicaciones scareware identificadas se comportaron de manera similar, las únicas diferencias eran los nombres y los iconos de las aplicaciones. Fueron subidos a la tienda Play de diferentes cuentas de desarrollador, pero suponemos que éstos fueron creados por una misma persona.

Las primeras aplicaciones scareware fueron subidas a la tienda en agosto de 2014. Durante el tiempo que estuvieron en línea, recibieron pobres comentarios y opiniones negativas de los usuarios. Sin embargo, de acuerdo a los datos públicos de la tienda de Google Play, varias de ellas se instalaron entre 100,000 a 500,000 veces y el número total de instalaciones de todas las aplicaciones de 33 scareware se sitúa entre 660.000 y 2.800.000.

Muestra el numero de instalaciones de una de las aplicaciones falsas
El software de seguridad ESET detecta esta amenaza como Android/FakeApp.AL. Después de la notificación, Google ha quitado las aplicaciones desde la tienda Play.

Análisis

Después de la instalación, todas las aplicaciones se veían y se comportaban de manera similar. Los iconos de aplicaciones 'se parecían el juego oficial de Minecraft.

Iconos de las aplicaciones
Después de lanzar la aplicación, la pantalla entera estaba cubierta de anuncios destellantes de publicidad. La aplicación en sí tiene tres botones - Inicio, Opciones, Salir, pero ninguno de su funcionalidad se implementó en el código.

El lenguaje de los anuncios scareware se basa en la ubicación geográfica del dispositivo - una práctica común en ransomware.

Imagen de la aplicación
Cualquier interacción del usuario con la aplicación - ya sea haciendo clic en las opciones y botones de salida de inicio, o al hacer clic en una de las numerosas imagenes publicitarias - conducirá a una ventana de alerta a aparecer, diciendo que el dispositivo está infectado con un virus y le da a la víctima la posibilidad de retirarla.

Al hacer clic en la alerta conduce a un paso de la estafa - varios sitios web con más mensajes de scareware. Uno de estos sitios web trata de aparecer como si pertenecieran al proveedor AV legítima, G-Data.

Imagen que simula al proveedor legitimo G-Data
Como truco final de la estafa, el scareware prepara un SMS en la aplicación de SMS por defecto del sistema. El texto del SMS aparece como una activación del producto antivirus. La aplicación no tiene permisos para enviar el mismo SMS y únicamente depende de engañar al usuario para hacerlo de forma manual mediante la ingeniería social. Si el usuario cae en la trampa, que le costará 4,80 € por semana.
Ten en cuenta que la página web de estafa no tiene nada que ver con el software de seguridad de G Data legítimo.

Conclusión

El daño que de este recientemente descubierto malware para Android puede infligir es quizás menos agudo en comparación con el encriptador de archivos Android Simplocker pero la gravedad de esta amenaza radica en el hecho de que puede haber sido descargado por casi tres millones de usuarios de la tienda oficial Google Play.

Bouncer de Google ha sido utilizado desde finales de 2011 en todas las aplicaciones subidas y ha disminuido el porcentaje de aplicaciones maliciosas en la tienda en un 40%. En marzo 2015 Google anunció que todas las aplicaciones también serán revisadas por seres humanos. Este paso debe aumentar la seguridad y reducir aún más la cantidad de aplicaciones maliciosas en Google Play.
En general, los usuarios de Android pueden evitar efectivamente la instalación de aplicaciones maliciosas o no deseados. Abstenerse de descargar aplicaciones de fuentes no oficiales y mantener el software de seguridad en tu Android a la fecha. También es recomendable pasar algo más de tiempo leyendo los comentarios de personas que ya hayan instalado y considerar qué permisos solicita la aplicación durante la instalación.

¿Cual es la diferencia entre Virus, Spyware, Troyanos, Gusanos y otros tipos de Malware?

Quizas entre tantas definiciones sobre virus, malware, troyanos, conceptos y la forma en que se catalogan las amenazas en internet, como algunos de nosotros te perdiste o no encuentras la diferencia entre una y otra.



Bueno, vamos a hacer una pausa y plantear cada una para que así podamos saber de que se trata y sobre todo como protegernos según sea la situación.

¿Listos?

¿Que es malware?

La palabra Malware es la abreviatura de software malicioso (malicious software), y es un término general usado para describir todos los virus, gusanos, spyware, y casi cualquier cosa que está específicamente diseñado para causar daño a tu equipo o dispositivo electrónico o robar información.

VIRUS

El término de virus informático se utiliza a menudo como sinónimo de malware, aunque los dos en realidad no tienen el mismo significado. En el sentido más estricto, un virus es un programa que se copia e infecta una computadora, propagándose de un archivo a otro, y luego de una computadora a otra, cuando los archivos se copian o son compartidos.

La mayoría de los virus se adhieren a archivos ejecutables, pero algunos pueden apuntar a un registro del sector de arranque, scripts de autorun, macros de Microsoft Office, o incluso en algunos casos, archivos arbitrarios. Muchos de estos virus, están diseñados para hacer que tu equipo quede completamente inoperable, mientras que otros simplemente borran o corrompen tus archivos, pero la idea general es que un virus está diseñado para causar estragos y romper cosas.


Puedes protegerte de los virus asegurándote que tu antivirus siempre este actualizado con las últimas definiciones y evitar archivos de aspecto sospechoso que vienen a través de correo electrónico o de otra manera. Presta especial atención al nombre de archivo si el archivo se supone que es un mp3, y el nombre termina en .mp3.exe, se está tratando de un virus, sin duda.
SPYWARE

Spyware es cualquier software instalado en su PC que recoge tu información sin tu conocimiento, y envía esa información al creador para que puedan utilizar esa información personal de alguna manera maliciosa o para su propio beneficio. Esto podría incluir keylogging (captura de teclas) para conocer tus contraseñas, ver tus hábitos de búsqueda, el cambio de tus páginas de inicio del navegador y de búsqueda, añadiendo barras de herramientas del navegador desagradables, o simplemente robar sus contraseñas y números de tarjetas de crédito.

Como el spyware está destinado sobre todo para ganar dinero a su costa, no suele descomponer tu computadora, de hecho, muchas personas tienen spyware corriendo sin siquiera darse cuenta, pero por lo general los que tienen una aplicación de software espía instalado también tienen una docena más. Una vez que tengas mucho spyware, lo notaras en el rendimiento de tu computadora.


Lo que muchas personas no se dan cuenta sobre el software espía es que no todos los software antivirus está diseñado para atrapar spyware. Debes verificar con el proveedor para asegurarse de que la aplicación que esté utilizando para protegerse contra el malware esta en realidad comprobando en busca de spyware también. Si te encuentras con un PC que ya está muy infectado, ejecuta una combinación de Malwarebytes y SuperAntiSpyware para limpiar a fondo.

ADWARE

Es un tipo de malware (software malicioso), que presenta publicidad no deseada al usuario de una computadora. Los anuncios producidos por adware son a veces en la forma de pop-up (Ventana emergente).

La gravedad de su implicación varía. Mientras que algunas fuentes sitúan adware sólo como un software "irritante", otros lo clasifican como una "amenaza en línea" o incluso tan serio como los virus informáticos y troyanos.

Existen programas para detectar, poner en cuarentena y eliminar malware que muestra anuncios, como Ad-Aware, AdwCleaner, Malwarebytes' Anti-Malware, Spyware Doctor y Spybot - Search & Destroy. Además, casi todo el software antivirus comercial detecta actualmente adware, u ofrece un paquete de detección de aware separado.

SCAREWARE

Scareware es relativamente un nuevo tipo de ataque, donde el usuario es engañado para que descargue lo que parece ser una aplicación antivirus, que luego procede a decirle que su PC está infectado con cientos de virus, y sólo se puede limpiar si usted paga por un licencia completa. Por supuesto, estas aplicaciones scareware no son más que el malware que mantiene rehén a tu PC hasta que pagues el rescates, en ocasiones no se puede desinstalar o incluso utilizar el equipo infectado.

Si estar infectado con uno de estos, tu mejor opción es buscar en Google el nombre del virus y encontrar las instrucciones específicas sobre cómo eliminarla, pero los pasos son por lo general el mismo ejecutar una combinación de Malwarebytes, SuperAntiSpyware , y tal vez ComboFix si se necesita.

RANSOMWARE

Este tipo de amenaza la acabamos de cubrir en un articulo anterior.

LEE TAMBIEN: ¿Que es Ransomware?

Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.


Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.

La diferencia entre el Scareware y el Ransomware es en si el método de cifrado de este ultimo y el hecho de que la información se vuelve irrecuperable.
TROYANOS (Caballo de Troya)

Troyanos son aplicaciones que parecen que están haciendo algo inofensivo, pero en secreto tienen código malicioso que hace algo más. En muchos casos, el troyano creará una puerta trasera (backdoor) que permitira controlar de forma remota su equipo, ya sea directamente o como parte de una botnet, una red de computadoras también infectadas con un troyano u otro software malicioso. La principal diferencia entre un virus y un troyano es que los troyanos no se replican a sí mismos, sino que deben ser instalados por un usuario sin saberlo.


Una vez que su PC ha sido infectado con el troyano, este puede ser utilizado para cualquier número de propósitos que el atacante decida, como una denegación de servicio (DoS) contra un sitio web, un servidor proxy para ocultar los ataques, o peor aún, para el envío de miles y miles de correo spam. La protección contra troyanos funciona del mismo modo que los virus, asegurate que el antivirus está actualizado, no abras archivos adjuntos sospechosos, y pensar minuciosamente antes de tratar de usar un\crack descargado para Photoshop, que es uno de los lugares favoritos para los autores de malware para ocultar un troyano.

LEE TAMBIEN: ¿Que es una botnet?

GUSANOS (Worms)

Los gusanos informáticos utilizan la red para enviar copias de sí mismos a otros ordenadores, generalmente utilizando un agujero de seguridad para viajar de un equipo a otro, a menudo de forma automática sin intervención del usuario. Debido a que pueden propagarse tan rápidamente a través de una red, infectando cada PC en su camino, tiende a ser el tipo más conocido de malware, aunque muchos usuarios todavía se refieren erróneamente a ellos como los virus.

Algunos de los gusanos más famosos incluyen el gusano ILOVEYOU, transmitido como un archivo adjunto de correo electrónico, que costo a las empresas más de 5.5 billones de dólares en daños. El gusano Code Red desfiguró 359.000 sitios web, SQL Slammer azoto todo el internet por un breve período de tiempo, y el gusano Blaster hacia que tu PC se reiniciara repetidamente.

Debido a que los gusanos suelen explotar una vulnerabilidad de la red, son el tipo de malware que pueden ser parcialmente impedido asegurandose de que su firewall está activado y bien configurada -todavía así, necesitas un software de antivirus actualizado, por supuesto.

Conclusión

Para todo el tipo de amenazas en Internet se requiere proteccion antivirus pero sobre todo el buen criterio del usuario.

¿Cual es la diferencia entre Virus, Spyware, Troyanos, Gusanos y otros tipos de Malware?

Quizas entre tantas definiciones sobre virus, malware, troyanos, conceptos y la forma en que se catalogan las amenazas en internet, como algunos de nosotros te perdiste o no encuentras la diferencia entre una y otra.



Bueno, vamos a hacer una pausa y plantear cada una para que así podamos saber de que se trata y sobre todo como protegernos según sea la situación.

¿Listos?

¿Que es malware?

La palabra Malware es la abreviatura de software malicioso (malicious software), y es un término general usado para describir todos los virus, gusanos, spyware, y casi cualquier cosa que está específicamente diseñado para causar daño a tu equipo o dispositivo electrónico o robar información.

VIRUS

El término de virus informático se utiliza a menudo como sinónimo de malware, aunque los dos en realidad no tienen el mismo significado. En el sentido más estricto, un virus es un programa que se copia e infecta una computadora, propagándose de un archivo a otro, y luego de una computadora a otra, cuando los archivos se copian o son compartidos.

La mayoría de los virus se adhieren a archivos ejecutables, pero algunos pueden apuntar a un registro del sector de arranque, scripts de autorun, macros de Microsoft Office, o incluso en algunos casos, archivos arbitrarios. Muchos de estos virus, están diseñados para hacer que tu equipo quede completamente inoperable, mientras que otros simplemente borran o corrompen tus archivos, pero la idea general es que un virus está diseñado para causar estragos y romper cosas.


Puedes protegerte de los virus asegurándote que tu antivirus siempre este actualizado con las últimas definiciones y evitar archivos de aspecto sospechoso que vienen a través de correo electrónico o de otra manera. Presta especial atención al nombre de archivo si el archivo se supone que es un mp3, y el nombre termina en .mp3.exe, se está tratando de un virus, sin duda.

SPYWARE

Spyware es cualquier software instalado en su PC que recoge tu información sin tu conocimiento, y envía esa información al creador para que puedan utilizar esa información personal de alguna manera maliciosa o para su propio beneficio. Esto podría incluir keylogging (captura de teclas) para conocer tus contraseñas, ver tus hábitos de búsqueda, el cambio de tus páginas de inicio del navegador y de búsqueda, añadiendo barras de herramientas del navegador desagradables, o simplemente robar sus contraseñas y números de tarjetas de crédito.

Como el spyware está destinado sobre todo para ganar dinero a su costa, no suele descomponer tu computadora, de hecho, muchas personas tienen spyware corriendo sin siquiera darse cuenta, pero por lo general los que tienen una aplicación de software espía instalado también tienen una docena más. Una vez que tengas mucho spyware, lo notaras en el rendimiento de tu computadora.


Lo que muchas personas no se dan cuenta sobre el software espía es que no todos los software antivirus está diseñado para atrapar spyware. Debes verificar con el proveedor para asegurarse de que la aplicación que esté utilizando para protegerse contra el malware esta en realidad comprobando en busca de spyware también. Si te encuentras con un PC que ya está muy infectado, ejecuta una combinación de Malwarebytes y SuperAntiSpyware para limpiar a fondo.

ADWARE

Es un tipo de malware (software malicioso), que presenta publicidad no deseada al usuario de una computadora. Los anuncios producidos por adware son a veces en la forma de pop-up (Ventana emergente).

La gravedad de su implicación varía. Mientras que algunas fuentes sitúan adware sólo como un software "irritante", otros lo clasifican como una "amenaza en línea" o incluso tan serio como los virus informáticos y troyanos.

Existen programas para detectar, poner en cuarentena y eliminar malware que muestra anuncios, como Ad-Aware, AdwCleaner, Malwarebytes' Anti-Malware, Spyware Doctor y Spybot - Search & Destroy. Además, casi todo el software antivirus comercial detecta actualmente adware, u ofrece un paquete de detección de aware separado.

SCAREWARE

Scareware es relativamente un nuevo tipo de ataque, donde el usuario es engañado para que descargue lo que parece ser una aplicación antivirus, que luego procede a decirle que su PC está infectado con cientos de virus, y sólo se puede limpiar si usted paga por un licencia completa. Por supuesto, estas aplicaciones scareware no son más que el malware que mantiene rehén a tu PC hasta que pagues el rescates, en ocasiones no se puede desinstalar o incluso utilizar el equipo infectado.

Si estar infectado con uno de estos, tu mejor opción es buscar en Google el nombre del virus y encontrar las instrucciones específicas sobre cómo eliminarla, pero los pasos son por lo general el mismo ejecutar una combinación de Malwarebytes, SuperAntiSpyware , y tal vez ComboFix si se necesita.

RANSOMWARE

Este tipo de amenaza la acabamos de cubrir en un articulo anterior.

LEE TAMBIEN: ¿Que es Ransomware?

Ransomware es un tipo de malware que restringe el acceso al sistema informático que infecta, y exige un rescate pagado al creador de los programas maliciosos para que la restricción sea eliminada. Algunas formas de ransomware cifrar (encriptan) los archivos en el disco duro del sistema, mientras que algunos pueden simplemente bloquear el sistema y mostrar mensajes destinados a convencer al usuario para que pague.


Aunque inicialmente popular en Rusia, el uso de las estafas ransomware ha crecido internacionalmente; en junio de 2013, el proveedor de software de seguridad McAfee dio a conocer datos que muestran que había recogido más de 250.000 muestras únicas de ransomware en el primer trimestre de 2013-más del doble del número que había obtenido en el primer trimestre de 2012. CryptoLocker, un gusano ransomware que surgió a finales de 2013, había conseguido un estimado de 3.000.000 dólares antes de que fuera desarticulado por las autoridades.

La diferencia entre el Scareware y el Ransomware es en si el método de cifrado de este ultimo y el hecho de que la información se vuelve irrecuperable.

TROYANOS (Caballo de Troya)

Troyanos son aplicaciones que parecen que están haciendo algo inofensivo, pero en secreto tienen código malicioso que hace algo más. En muchos casos, el troyano creará una puerta trasera (backdoor) que permitira controlar de forma remota su equipo, ya sea directamente o como parte de una botnet, una red de computadoras también infectadas con un troyano u otro software malicioso. La principal diferencia entre un virus y un troyano es que los troyanos no se replican a sí mismos, sino que deben ser instalados por un usuario sin saberlo.


Una vez que su PC ha sido infectado con el troyano, este puede ser utilizado para cualquier número de propósitos que el atacante decida, como una denegación de servicio (DoS) contra un sitio web, un servidor proxy para ocultar los ataques, o peor aún, para el envío de miles y miles de correo spam. La protección contra troyanos funciona del mismo modo que los virus, asegurate que el antivirus está actualizado, no abras archivos adjuntos sospechosos, y pensar minuciosamente antes de tratar de usar un\crack descargado para Photoshop, que es uno de los lugares favoritos para los autores de malware para ocultar un troyano.

LEE TAMBIEN: ¿Que es una botnet?

GUSANOS (Worms)

Los gusanos informáticos utilizan la red para enviar copias de sí mismos a otros ordenadores, generalmente utilizando un agujero de seguridad para viajar de un equipo a otro, a menudo de forma automática sin intervención del usuario. Debido a que pueden propagarse tan rápidamente a través de una red, infectando cada PC en su camino, tiende a ser el tipo más conocido de malware, aunque muchos usuarios todavía se refieren erróneamente a ellos como los virus.

Algunos de los gusanos más famosos incluyen el gusano ILOVEYOU, transmitido como un archivo adjunto de correo electrónico, que costo a las empresas más de 5.5 billones de dólares en daños. El gusano Code Red desfiguró 359.000 sitios web, SQL Slammer azoto todo el internet por un breve período de tiempo, y el gusano Blaster hacia que tu PC se reiniciara repetidamente.

Debido a que los gusanos suelen explotar una vulnerabilidad de la red, son el tipo de malware que pueden ser parcialmente impedido asegurandose de que su firewall está activado y bien configurada -todavía así, necesitas un software de antivirus actualizado, por supuesto.

Conclusión

Para todo el tipo de amenazas en Internet se requiere proteccion antivirus pero sobre todo el buen criterio del usuario.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular