

La ciberdelincuencia ha evolucionado a niveles que asustan. Muchos peligros de internet consisten actualmente en que, detrás de una carátula de un contenido, aplicación o sitio web aparentemente inofensivo se puede esconder un virus o malware.
Recientemente Google ha eliminado de su Play Store60 apps peligrosas que tenían más de 100 millones de descargas. Conteníanuna biblioteca de "software" malicioso capaz de recopilar datos de los equipos infectados.
Ciberseguridad: Google debió eliminar todas estas apps
Las empresas realizan periódicamente tareas de investigación debido a esta problemática de ciberseguridad y muchas veces encuentran problemas. Esto ha ocurrido en la tienda de aplicaciones de Google, en donde han localizadoun malware escondido que está infectando tus dispositivos.

En Google Play es posible encontrar miles de aplicaciones de todos los tipos y para cualquier cosa. Este conecta a los usuarios con los desarrolladores de apps, que a veces pertenecen a grandes compañías como Meta o Amazon y otras veces son de desarrolladores independientes.
Sin embargo, muchas veces ocurre que se cuelan los delincuentes y suben apps para descargar en las que esconden algún tipo de virus para llevar a cabo un ataque y robar datos de los usuarios.
Esto es justo lo que ha descubierto el grupo de investigadores de la compañía de ciberseguridad McAfee que tras analizar Google Play. Se ha topado con una biblioteca de software malicioso capaz de recopilar datos de los dispositivos infectados referida a la lista de aplicaciones que tiene instaladas o el historial de ubicación.
Cómo atacaban estas aplicaciones maliciosas
Según ha publicado McAfee en su blog oficial, las aplicaciones, una vez instaladas en un smartphone Android, contactaban con un dominio de servidor remoto.
Las acciones más habituales que realizaban era la carga de anuncios maliciosos, la recopilación de datos (como el listado de aplicaciones instaladas, historial de ubicaciones, direcciones Bluetooth y WiFi, entre otros datos.) y su envío periódico al servidor remoto.

Cuáles son las apps afectadas
De acuerdo con la compañía de seguridad, estos son los dominios de las aplicaciones:
- bhuroid.com
- enestcon.com
- htyyed.com
- discess.net
- gadlito.com
- gerfane.com
- Visceun.com
- onanico.net
- methinno.net
- goldoson.net
- dalefs.com
- openwor.com
- thervide.net
- suelodonutkiel.com
- treffaas.com
- dolordeepkold.com
- hjorsjopa.com
- dggerys.com
- ridinra.com
- necktro.es
- fuerob.com
- phyerh.net
- ojiskorp.net
- rouperdo.net
- tiffyre.net
- superdonaldkood.com
- soridok2kpop.com












