El teclado TouchPal y otras populares apps incluyeron malware publicitario

El teclado TouchPal y otras populares apps incluyeron malware publicitario

Noticias y novedades

Adiós a TouchPal: Google expulsa al desarrollador de la Play Store

Tras descubrir que TouchPal incluía un servicio de anuncios agresivo, y una vuelta a la Play Store polémica, Google ha expulsado a los desarrolladores.

17 julio, 2019 07:32

Con el auge de la preocupación ante la privacidad también está creciendo la lucha de Google por erradicar de la Play Store a aquellos desarrolladores que abusan de los usuarios y se saltan la política de uso de las apps. La empresa no suele ponerse dura, pero ya sabemos lo que ocurre cuando los desarrolladores son reincidentes: como comprobó DO Global, y pese a tener un alto volumen de descargas, puedes verte fuera de la tienda de apps Android.

Hoy hemos conocido un nuevo caso de expulsión de la Google Play Store: CooTek. Quizá por el nombre no te diga nada, pero esta empresa de desarrollo es responsable del popular teclado TouchPal; así como de la mayoría de skins y personalizaciones de dicho teclado. CooTek ya sufrió una advertencia cuando se descubrió que utilizaba un sistema de anuncios que rayaba en el malware. Ahora ha sido expulsado definitivamente.

Tras eliminar un polémico sistema de anuncios de las apps, CooTek decidió integrarlo por separado. Esto le valió la expulsión

La historia comienza cuando BuzzFeed y Lookout descubren que CooTek utiliza un sistema de anuncios para sus aplicaciones, BeiTaAd, que se comporta como un malware. Una vez inctalado TouchPal, y muchas de sus 238 aplicaciones, las apps descargaban el malware de anuncios para forrar de publicidad el móvil de los afectados. El mecanismo era silencioso y mailicioso: BeiTaAd se descargaba 24 horas después de la instalación de TouchPal para no despertar sospechas; y se escondía en el sistema para que el usuario no supiera que tenía software no deseado.

CooTek eliminó todas las aplicaciones infectadas con el malware de anuncios BeiTaAd actualizándolas con una versión supuestamente limpia que pasó la inspección de Google. Ahora bien, la empresa no cejó en su empeño de infectar con anuncios los móviles: como volvieron a descubrir BuzzFeed y Lookout tras un análisis pormenorizado, el desarrollador de TouchPal mantenía el sistema publicitario malicioso, pero había separado el código de las aplicaciones subidas a la Play Store para que no fuese detectado.

Como confirmó Google a BuzzFeed, y puedes descubrir tú también realizando la búsqueda de «TouchPal» en la tienda de aplicaciones Android, el teclado y resto de aplicaciones de CooTek han sido «baneadas» de la Play Store.

Según Google:

«Nuestras políticas de desarrollador de Google Play prohíben estrictamente el comportamiento malicioso y engañoso; así como los anuncios perjudiciales. Cuando encontramos estas violaciones tomamos medidas«.

Si tienes TouchPal instalado, y cualquiera de las otras aplicaciones de CooTek, te recomendamos que los desinstales. Dado que están fuera de la Google Play Store todas las apps dejarán de actualizarse. Al menos mientras TouchPal no regrese a la tienda de aplicaciones Android, algo poco probable a tenor de cómo se ha burlado la empresa de Google y de los usuarios.