Cover Image for Aplicaciones maliciosas para Android han sido descargadas millones de veces.

Aplicaciones maliciosas para Android han sido descargadas millones de veces.

Se ha descubierto un nuevo grupo de aplicaciones SpyLoan en la Play Store.

Un nuevo conjunto de aplicaciones maliciosas que pertenecen a la familia de malware SpyLoan fue identificado y retirado de la tienda Google Play. Estas aplicaciones, que prometen préstamos rápidos y económicos, han resultado ser estafas que extorsionan dinero y hostigan a sus víctimas.

A pesar de ser eliminadas, las 15 aplicaciones en cuestión habían acumulado millones de instalaciones alrededor del mundo antes de su detección. Conocidas como "aplicaciones de préstamos depredadoras", utilizan tácticas engañosas para hacer que los usuarios pierdan dinero. Una vez que son instaladas, estas aplicaciones solicitan permisos para acceder a contactos, mensajes de texto, cámara, registros de llamadas y ubicación del dispositivo.

Estas aplicaciones estaban diseñadas para aparentar ser software de finanzas personales, con promesas de préstamos rápidos y tasas bajas. Sin embargo, las tasas y requisitos que ofrecían resultaban ser fraudulentos. Al aceptar el servicio, los usuarios se enfrentaban a tasas de interés muy elevadas y, en caso de quejarse, podían ser objeto de acosos, chantajes e incluso poner en riesgo a sus familiares.

Los investigadores de McAfee encontraron que estas aplicaciones, en conjunto, tuvieron alrededor de ocho millones de descargas, destacando que las cuatro principales alcanzaron un millón cada una. Se determinó que los principales mercados afectados fueron Sudamérica, el sudeste asiático y África, siendo México, Colombia y Senegal los países más impactados. Una vez que el usuario instala la aplicación, se envía un código de un solo uso para identificar su ubicación y determinar si proseguir con la estafa.

Este hallazgo resalta una preocupación significativa, dado que las aplicaciones estaban disponibles en la tienda oficial de Google. Aunque Google es conocido por sus estrictas pautas para la publicación de aplicaciones, este incidente demuestra que los consumidores no deben confiar ciegamente en ninguna plataforma, ni siquiera en Google, y siempre deben verificar la legitimidad de las aplicaciones que descargan.

Para asegurarse de que una aplicación es legítima, se recomienda verificar su calificación, el número de descargas y las reseñas de otros usuarios. También es importante comprobar que las reseñas no sean generadas por bots y leer algunas de las críticas más bajas para identificar posibles fallas.