Check Point descubre Judy, la mayor campaña de malware en Google Play

checkpoint_chef-judy.jpgLos investigadores de Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, han descubierto a Judy: una nueva campaña masiva de malware en Google Play, la tienda de apps oficial de Google.

Judy es un adware generador de clics presente en 41 aplicaciones desarrolladas por la empresa coreana Kiniwini. Utiliza los dispositivos infectados para generar grandes cantidades de clics fraudulentos en anuncios, lo que se traduce en ingresos para sus creadores. Los programas maliciosos suman entre 4,5 y 18,5 millones de descargas. Algunos de ellos han permanecido en Google Play durante años, pero se actualizaron recientemente. Aún no se sabe cuánto tiempo lleva el código dentro de las aplicaciones, por lo que no se puede dar un número oficial de terminales infectados.

Check Point también ha encontrado a Judy en software creado por otro grupo de desarrolladores. La conexión entre las dos campañas no está clara, aunque se baraja la posibilidad de que una haya pasado código corrupto a la otra, voluntaria o involuntariamente. Estas apps también tienen una gran cantidad de descargas, entre 4 y 18 millones. La propagación total puede haber sido de entre 8,5 y 36,5 millones de usuarios.

Al igual que otras campañas descubiertas anteriormente en la tienda de Google, como FalseGuide y Skinner, Judy se comunica con un servidor C&C (Command and Control). Además de generar clics, muestra una gran cantidad de anuncios, que en algunos casos no dejan más opción que pulsar en ellos.

Aunque la mayoría de las aplicaciones tienen calificaciones positivas, algunos de los usuarios han notado y reportado las actividades sospechosas.
Después del aviso de Check Point, Google eliminó rápidamente las apps maliciosas de Google Play.

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google photo

Estás comentando usando tu cuenta de Google. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s

This site uses Akismet to reduce spam. Learn how your comment data is processed.