Aumentan fraudes por aplicaciones falsas promocionadas en Google
Andrei Siles asiles@larepublica.net | Lunes 06 marzo, 2023 09:35 a. m.
Una campaña ejecutada por ciberdelincuentes en la que publicitan anuncios engañosos para que aparezcan en los resultados de búsqueda de Google, motivando a descargar aplicaciones en apariencia seguras, pero con contenido malicioso, fue reportada en las últimas semanas por expertos de la firma de ciberseguridad ESET.
Lea más: Detecciones de malware bancario para Android aumentaron 428% en el 2021, según informe
Los atacantes además crearon sitios web falsos con una apariencia idéntica a la de Firefox, WhatsApp o Telegram, que además de proporcionar el aplicativo aparentemente legítimo, también incluye el malware “FatalRAT”, un troyano de acceso remoto (RAT, por sus siglas en inglés) que otorga al atacante el control de la computadora comprometida.
“Los atacantes compraron anuncios para posicionar sus sitios web maliciosos en la sección ‘patrocinada’ de los resultados de búsqueda de Google. Una forma de identificar casos sospechosos es que los instaladores descargados de estos sitios están en su mayoría en chino”, señala la compañía en un comunicado.
Lea más: Casi 2 mil variantes de malware amenazan a latinoamericanos en Internet
Ninguno de los programas maliciosos o la infraestructura de red utilizada en esta campaña se ha asociado con actividades conocidas de ningún grupo mencionado, por lo que hasta ahora no se ha atribuido esta actividad a ninguna organización conocida.