Cargando...
Tecnología

Google elimina nueve aplicaciones de Play Store por robar contraseñas de Facebook

Este conjunto de aplicaciones maliciosas registraban más de 5,8 millones de descargas en dispositivos Android.

Los usuarios deben revisar si tienen instaladas algunas de estas apps y eliminarlas de inmediato. Foto: NextPit
Los usuarios deben revisar si tienen instaladas algunas de estas apps y eliminarlas de inmediato. Foto: NextPit

En la última semana, el equipo de seguridad de Google eliminó nueve aplicaciones de la Play Store después de que los analistas de malware de Dr. Web descubrieran que estas en realidad se trataban de troyanos que robaban a los usuarios sus datos de inicio de sesión de Facebook.

Este conjunto de apps maliciosas reunía en total más de 5,8 millones de descargas dentro de la tienda oficial. Para ello, se hacían pasar por herramientas que brindaban servicios de edición de fotografías, entrenamiento físico, horóscopo diario y eliminación de archivos basura para dispositivos Android.

Todas las aplicaciones identificadas por los investigadores ofrecían a las personas la opción de deshabilitar los anuncios y acceder a funciones adicionales con solo iniciar sesión en sus respectivas cuentas de Facebook. Es así como se llevaba a cabo el robo de las credenciales.

Estos troyanos mostraban a las víctimas la página de inicio real de la red social. No obstante, a su vez utilizaban un mecanismo especial para cargar un JavaScript desde un servidor específico que les permitía secuestrar los datos confidenciales ingresados y luego transferirlos a los atacantes.

Una vez que el usuario accedía a su cuenta personal, también se robaban las cookies de inicio de sesión, las cuales eran enviadas a los ciberdelincuentes. Aunque Facebook fue el objetivo en este caso, los atacantes podrían haber dirigido fácilmente a las personas hacia otros servicios de internet.

Los expertos detectaron cinco variantes de malware escondidas dentro de este grupo de apps maliciosas. Tres de ellas eran aplicaciones nativas de Android y las dos restantes utilizaban el marco Flutter diseñado para el desarrollo multiplataforma.

En un comunicado, un portavoz de Google informó que la compañía también ha prohibido las cuentas de los desarrolladores involucrados en este incidente, lo que significa que no se les permitirá publicar nuevo contenido en la tienda.

Es importante resaltar que si bien la empresa ya ha retirado este conjunto de aplicaciones de la plataforma de Play Store, es necesario que los usuarios examinen minuciosamente sus teléfonos y, en caso de que detecten que tienen instalada alguna de estas apps, procedan a eliminarlas de inmediato.

Lista de aplicaciones infectadas

  1. PIP Photo (más de 5,8 millones de descargas)
  2. Processing Photo (más de 500.000 descargas)
  3. Rubbish Cleaner (más de 100.000 descargas)
  4. Inwell Fitness (más de 100.000 descargas)
  5. Horoscope Daily (más de 100.000 descargas)
  6. App Lock Keep (más de 50.000 descargas)
  7. Lockit Master (más de 5.000 descargas)
  8. Horoscope Pi (1.000 descargas)
  9. App Lock Manager (10 descargas)
Lo más visto

Facebook detecta y elimina 20 millones de cuentas en Facebook que suplantaban identidad de influencers

LEER MÁS

¿Cómo restringir mi perfil de Facebook y por qué muchas personas lo están haciendo? Estas son las razones

LEER MÁS

¿Qué significa el ícono de ojo que aparece en tus estados de WhatsApp y cómo borrarlo?

LEER MÁS

Windows 10: ¿cómo recuperar el escritorio de nuestra PC si desapareció?

LEER MÁS

Recetas

Ofertas

Lo Más Reciente

Tecnología

Corea del Sur busca fortalecerse en América Latina al firmar acuerdo clave con un país para proyectos de tecnología e innovación

La independencia también se financia, por Ricardo Trotti

Huawei Mate 80 Pro: prueba real de su cámara, zoom y rendimiento en fotografía

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Denuncian que dos fiscales fueron secuestrados por policías durante intervención electoral en Ucayali

JEE: audiencias públicas para recuento de votos de actas observadas inician este viernes

“Todo fue una confusión”, dice familia de anciano detenido por “alterar” cédulas de votación

Deportes

Argentina vs Islandia EN VIVO: hora y canal del amistoso internacional previo al Mundial 2026

Canal de TV confirmado para ver el partido México vs Sudáfrica por la fecha 1 del Mundial 2026

Partidos de hoy, martes 9 de junio: ¿a qué hora y dónde ver fútbol EN VIVO?