Diari Més

Tecnologia

Un troià arrasa la Google Play Store infectant mig milió de telèfons

El virus s'ha infiltrat en aplicacions suposadament legítimes enfocades a l'edició de fotografia

Kaspersky (companyia de ciberseguretat) indica el seu bloc que Fleckpe s'ha instal·lat en més de 620.000 dispositius

Un troià arrasa la Google Play Store infectant mig milió de telèfonsPixabay

Publicat per

Creat:

Actualitzat:

Un grup d'investigadors ha descobert un troià de subscripció anomenat 'Fleckpe' que està integrat en diverses aplicacions d'edició fotos.

Aquest codi maliciós, que ha estat actiu des del 2022, ha aconseguit introduir-se en apps que ofereixen filtres per a fotografies i fons de pantalla, com Beauty Slimming Photo Editor o Photo Effect Editor. No obstant això, altres aplicacions perjudicades per aquest programari maliciós són Gif Camera Editor Pro, Night Cam Rea Pro, Microclip Video Editor, Toolbox Photo Editor, H4KS Wallpaper i Beauty Camera Plus Photo Editor.

Kaspersky (companyia de ciberseguretat) indica el seu bloc que Fleckpe s'ha instal·lat en més de 620.000 dispositius, i encara que les plataformes es van eliminar de la botiga d'apps, hi ha la possibilitat que els ciberdelinqüents segueixin introduint aquest codi maliciós en altres aplicacions.

Tots els mòbils Android que hagin descarregat les apps esmentades a Google Play Store estaran infectades pel troià Fleckpe, així mateix, Kaspersky explica que «el codi maliciós obre en secret un navegador web i intenta subscriure's al servei de pagament en nom de l'usuari».

Què són els troians de subscripcions?

Els troians de subscripcions són variants que s'infiltren als smartphones sota l'aparença d'aplicacions legítimes que realment se subscriuen a serveis de pagament. A més, si la subscripció requereix un codi de confirmació, el programari maliciós accedeix a les notificacions del dispositiu per obtenir-lo.

D'altra banda, el troià inscriu les víctimes a un servei de pagament sense un consentiment previ, cosa que provoca que els internautes perdin diners. I mentrestant, els usuaris poden editar fotos o configurar fons de pantalla sense adonar-se que se'ls ha cobrat un servei.

tracking