BadNews, el malware para Android que podría haber infectado 9 millones de terminales

El ecosistema Android vuelve a estar amenazado por la actividad de una campaña de malware que, en esta ocasión, combina una cuantiosa variedad de programas para infectar smartphones a través descargas legítimas desde la tienda Google Play.

La presencia de BadNews, que así se llama el ataque en cuestión, ya ha sido rastreada en al menos 32 aplicaciones como juegos, diccionarios y fondos de escritorio ofrecidos por cuatro cuentas de desarrolladores diferentes, según las indagaciones de Lookout Mobile Security.

Sus autores han sido capaces de sortear los escudos de protección añadiendo una biblioteca de software malicioso en aplicaciones cuya publicación en Google Play ya había sido autorizada con anterioridad.

De este modo, conseguían engañar a los usuarios que confiaban en que Bouncer, el servicio cloud implementado por Google para bloquear apps, ya habría revisado todos los programas ofrecidos.

Pero, en realidad, el sistema no pueden detectar comportamientos maliciosos porque éstos no han sucedido todavía: la infección de dichas aplicaciones se produce a posteriori. ¿Cómo? La técnica empleada por los ciberdelincuentes no está muy clara, pero se cree que los desarrolladores legítimos fueron engañados para añadir la librería maliciosa a su código base.

Una vez disponibles en la tienda y habiendo sido seleccionadas por los usuarios, las apps que contienen BadNews son capaces de conectarse a un servidor pirata durante horas y transmitir piezas de información sensible, incluyendo el número de teléfono y el número de serie del dispositivo. El servidor de comando y control también ordena la instalación de AlphaSMS, un troyano para el envío de mensajes de texto a servicios Premium.

Este malware también ha sido diseñado para mostrar noticias falsas con el objetivo de amasar más dinero y promocionar otras aplicaciones.

Los estragos están siendo considerables, sobre todo si se tiene en cuenta que las aplicaciones afectadas han sido descargadas entre 2 millones y 9 millones de veces. Los expertos recomiendan a los programadores de aplicaciones móviles que tengan especial cuidado con las librerías de terceros que incluyen en sus proyectos para evitar casos como éste.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los ingresos de Lenovo aumentan por cuarto trimestre consecutivo

Durante el segundo trimestre de su ejercicio fiscal 2024/25 acumuló 17.900 millones de dólares, que…

15 horas ago

Huawei lanza la nueva generación de OceanStor Dorado

Huawei presenta OceanStor Dorado, un sistema de almacenamiento All-Flash revolucionario para aplicaciones críticas en la…

16 horas ago

Eurofirms Group lanza una consultoría tecnológica

Eurofirms Nexus nace para "asesorar en inteligencia artificial" y "potenciar el valor humano en las…

18 horas ago

Huawei impulsa la transición verde y digital en Europa con soluciones inteligentes y colaborativas

Huawei Connect 2024 en París destaca cómo la tecnología digital e inteligente acelerará la transición…

18 horas ago

Cloudera compra la plataforma de datos de Octopai

La compañía adquirida ofrece capacidades de mapeo automatizado y generación de gráficos.

18 horas ago

Adyen anuncia nuevo Tech Hub en Madrid

Ubicado en el barrio de Salamanca, espera atraer profesionales como gestores de producto, científicos de…

19 horas ago