Una aplicaci贸n de esc谩ner de c贸digo de barras encontrada en Google Play descargada m谩s de diez millones de veces ha sido el vector de una infecci贸n de virus inform谩tico a gran escala.
La aplicaci贸n en cuesti贸n se llama Esc谩ner de c贸digo de barras y desde diciembre de 2020 ha sido cada vez m谩s objeto de quejas de los consumidores. nathan collier, investigador para malwarebytes, se ocup贸 del caso al principio estaba perplejo.
Ninguno de los clientes hab铆a instalado ninguna aplicaci贸n recientemente y las aplicaciones que ya hab铆an instalado proced铆an de tienda oficial de google, una tienda que, a pesar de un historial menos que perfecto, sigue siendo mucho m谩s segura que los sitios de terceros. Despu茅s de varias b煤squedas Collier identific贸 al culpable en Barcode Scanner.
El investigador dijo que una actualizaci贸n entregada en diciembre inclu铆a un c贸digo que entonces era responsable de una gran cantidad de anuncios maliciosos. Al investigador le sorprendi贸 la posibilidad de que esta aplicaci贸n lograra pasar desapercibida de Google Play Protect. Tambi茅n es absurdo c贸mo el desarrollador de la aplicaci贸n logr贸 transformar el programa en un malware, a la vista de todos sin que nadie se diera cuenta.
驴C贸mo se convierte una aplicaci贸n en un malware?
En palabras del investigador, la transformaci贸n de una aplicaci贸n positiva en un malware es el resultado de kits de desarrollo de software de terceros, utilizados por los desarrolladores para monetizar aplicaciones. A partir del c贸digo de la aplicaci贸n y el certificado digital que acompa帽a al c贸digo, el investigador mencionado determin贸 que el comportamiento malicioso fue el resultado de cambios realizados directamente por el desarrollador.
De hecho, el investigador afirm贸:
No, en el caso de Barcode Scanner, se agreg贸 un c贸digo malicioso que no estaba presente en versiones anteriores de la aplicaci贸n. Adem谩s, el c贸digo agregado estaba fuertemente enmascarado para dificultar su detecci贸n.
Para verificar que proven铆a del mismo desarrollador de la aplicaci贸n, confirmamos que revisaron los certificados digitales de la nueva versi贸n y la anterior. Dada la intenci贸n maliciosa del cambio, decidimos definir el c贸digo agregado como un troyano en lugar de un Adware.
Google elimin贸 la aplicaci贸n maliciosa de la tienda, pero no la elimin贸 de los tel茅fonos inteligentes infectados. Esta 煤ltima operaci贸n debe ser realizada por el usuario.