Las aplicaciones de fotografía y juegos en Android inundaron a los usuarios con spam, descargadas 8 millones de veces

Parece que no hay fin para estas historias. De vez en cuando informamos que se han encontrado más aplicaciones maliciosas en Google Play. En algún momento, parece que Google debería mejorar en eliminarlas.
Sin embargo, aquí hay otra historia. Ochenta y cinco aplicaciones de Android fueron descargadas un total de 8 millones de veces desde Google Play. Estas aplicaciones de fotografía y juegos inundaron a los usuarios con spam.
Más aplicaciones maliciosas en Google Play
Google ha eliminado ahora las aplicaciones, pero no antes de haber sido descargadas 8 millones de veces y de haber demostrado ser simplemente adware disfrazado de aplicaciones de fotografía y juegos.
Ecular Xu, ingeniero de respuesta a amenazas móviles de Trend Micro, dijo que las aplicaciones se hacían pasar por utilidades de fotografía y juegos, atrayendo a los usuarios de Android para descargarlas. Una vez descargadas en los teléfonos, empujaban un flujo incesante de aplicaciones que eran tan difíciles de cerrar que dificultaban el uso normal de los teléfonos.
Estas aplicaciones incluían Magic Camera, Make Magical Photos, Blur Photo Editor, Background Replacement, Find the Difference: Smart Detective, y Color House2019.
Trend Micro detectó que estas aplicaciones servían adware identificado como AndroidOS_Hidenad.HRXH y notó que no era un código típico.

Después de que se lanzaron las aplicaciones, se registraron dos marcas de tiempo, tanto la hora actual como la hora en que se instaló, y “luego registraría un Broadcast Receiver que permite a las aplicaciones de Android enviar o recibir eventos del sistema y de la aplicación”, según ZDnet.
Cuando un dispositivo con estas aplicaciones descargadas se desbloquea, se revisan las marcas de tiempo para ver si ha pasado más de treinta minutos desde la instalación para evitar el ensandboxing y análisis. Si han pasado más de treinta minutos, se crea un acceso directo en la pantalla de inicio, y el ícono se oculta para que no se pueda desinstalar fácilmente.
Cada vez que el dispositivo se desbloquea nuevamente, se muestran anuncios. Las verificaciones de tiempo todavía están en funcionamiento para asegurarse de que el mismo anuncio no se muestre con demasiada frecuencia. Además, estos anuncios se muestran en pantalla completa, obligando al usuario a verlos antes de poder salir.
Downloader, ten cuidado
Ten en cuenta que, según la investigación de Trend Micro, más de la mitad de las aplicaciones móviles fraudulentas caen en las categorías de “Juegos” y “Herramientas y Utilidades”. Y, por supuesto, eso no solo incluye adware, sino que también abarca malware, spyware y stalkerware.
Una vez que se informan y/o descubren, se eliminan de la Google Play Store, pero parece que debe haber algo más que puedan hacer para prevenir que esto suceda continuamente.
¿Qué crees que puede hacer Google para limpiar este problema en Google Play Store? ¿Has sido afectado por aplicaciones de adware molestas en Android? Cuéntanos tus pensamientos y experiencias en los comentarios a continuación.