GhostAd: Adware oculto en Google Play consume recursos de dispositivos e interrumpe el uso normal de millones de usuarios
- Investigadores de Check Point Software ,mediante actividad persistente en segundo plano.
Durante una investigación interna de búsqueda de amenazas, el equipo de detección de dispositivos móviles de Check Point Harmony identificó una red de aplicaciones de Android en Google Play que se hacían pasar por utilidades inofensivas y herramientas de edición de emojis.
Tras sus alegres iconos, estas aplicaciones creaban un motor de publicidad persistente en segundo plano que seguía activo incluso después de que los usuarios cerraran o reiniciaran sus dispositivos, consumiendo silenciosamente batería y datos móviles.
“En su punto álgido, la campaña, ahora denominada "GhostAd", incluía al menos 15 aplicaciones relacionadas, cinco de las cuales aún estaban disponibles en Google Play al inicio de nuestra investigación. La mayoría de los usuarios afectados parecen provenir del este y sudeste asiático, en particular de Filipinas, Pakistán y Malasia”, explica Ángel Salazar, Gerente.de Ingeniería de Canales en Latinoamérica de Check Point Software.
En conjunto, estas aplicaciones generaron millones de descargas, y una de ellas alcanzó el segundo puesto en la categoría de "Mejores herramientas gratuitas" de Google Play. A pesar de su amplio alcance y comportamiento intrusivo, las aplicaciones permanecieron disponibles en Google Play al menos desde principios de octubre, atrayendo nuevas descargas.
Los usuarios rápidamente comenzaron a dejar reseñas describiendo problemas como anuncios emergentes persistentes, iconos de aplicaciones que desaparecían al intentar desinstalarlas y dispositivos más lentos o con menor capacidad de respuesta.

Agregar comentario
Log in or register to post comments