jueves, 24 de noviembre de 2022

app de Android que infecta tu móvil con el virus Sharkbot

No es la primera vez, y no será la última, que este peligroso malware se cuela dentro de la tienda de apps de Google para los dispositivos Android. Y es que, a lo largo del tiempo, hemos ido viendo como este troyano llamado SharkBot ha ido regresando una y otra vez con el fin de infectar los teléfonos con este sistema operativo y lograr robar datos.

Y es que, a pesar de que se tiene un control importante con las aplicaciones que están en Google Play, los ciberdelincuentes siempre encuentran una manera de evitar la detección. Lo peor de todo es que este tipo de virus se cuela entre algunas de las apps más utilizadas que, de primeras, no parece estar llena de malware.

Borra de inmediato X-File Manager

Una de las apps que más ha llamado la atención, ya que contaba con más de 10,000 descargas en Google Play, ha sido X-File Manager. Un gestor de archivos que los usuarios Android podían descargar e instalar en sus dispositivos móviles para administrar sus descargas, las imágenes que tienen en el móvil, etc. Sin embargo, en el último informe de Bitdefender, los expertos descubrieron como esta aplicación, entre otras, estaban ocultando un virus troyano en su interior. Concretamente, explican que «solicitan permiso para instalar paquetes externos (REQUEST_INSTALL_PACKAGES)«, el cual se utilizar para descargar malware en el dispositivo.

Y, nada más conocerlo, informaron de inmediato a Google. Por lo que, las apps que mencionaremos ya no están disponibles en la tienda de apps. Aunque, es posible que muchos usuarios todavía tengan instalada esta aplicación en su móvil. Por lo que será importante eliminarla de inmediato. Además de que se ha podido comprobar como siguen disponibles en diferentes webs de terceros en las que se puede descargar como APK. 

X-File Manager Android

Además de que no es la única app, ya que se ha encontrado en otras tres aplicaciones más de Google Play. Y aunque no suman una importante cantidad de descargas, lo cierto es que hay que tenerlo en cuanto por el peligro que puede suponer tener un móvil infectado con SharkBot. Las otras aplicaciones son ‘FileVoyager’, ‘Phone AID, Cleaner, Booster’ y ‘LiteCleaner M’.

El peligro de SharkBot

El principal peligro de este virus es que, una vez que instalamos la app y el troyano ya está dentro del teléfono Android, la aplicación empieza a solicitar una serie de permisos con los que va a poder llegar a efectuar el robo de datos sin problemas. Por ejemplo, es capaz de saltarse la autenticación de doble factor de las apps bancarias o averiguar contraseñas, además del robo de cookies.

No obstante, en este informe de Bitdefender dejan claro que siguen muy de cerca este virus y, por el momento, no está en nuestro país. Aunque, no hay que bajar la guardia, ya que podrá expandirse a otros territorios fácilmente. Todo dependerá de lo que quieran conseguir los ciberdelincuentes. Por el momento, se ha detectado que esta app estaba orientada a los usuarios Android.

Ir al Inicio