BBVA alerta: un malware se hace pasar por su app en Android

BBVA alerta: un malware se hace pasar por su app en Android

Noticias y novedades

La popular app CamScanner es eliminada de la Play Store por tener malware

Google ha decidido eliminar la aplicación para escanear documentos CamScanner de la Play Store por tener malware en su última actualización.

28 agosto, 2019 10:05

Actualización del 17 de septiembre de 2019

La aplicación CamScanner ya está de vuelta en la Google Play, tal y como informa Android Police.

Cada cierto tiempo nos encontramos con casos de programadores que intentan aprovecharse del alcance que tienda una tienda de apps como Google Play Store para llegar a un gran número de dispositivos e instalar programas maliciosos con los que robar datos.

Esto no suele ser normal en aplicaciones consolidadas de empresas más o menos conocidas, con alguna excepción que suele venir desde China. Pero hoy ha pasado.

Según informa Kaspersky, la popular aplicación CamScanner se ha actualizado en la Google Play Store incluyendo un código malicioso que permitiría el acceso a los datos privados del móvil sin que el usuario lo supiera.

Afecta a la versión gratuita de Camscanner, no a la de pago

Este malware aparece en una biblioteca que sirve para dotar de publicidad a las aplicaciones, por lo que no afectaba a la versión de pago, que no incluía este código.

Podría ser posible, aunque no lo sabemos, que los desarrolladores desconocieran esto y que se hayan apoyado en servicios de terceros que busquen ejecutar ese malware a través de las APIs de publicidad que ofrecen.

El código malicioso, llamado «Trojan-Dropper.AndroidOS.Necro.n» permitiría extraer y ejecutar otros códigos problemáticos que serían descargados de forma personalizada en función de lo que quisieran sus creadores. Por ejemplo, podría forzar a la suscripción de servicios a los usuarios sin que ellos lo supieran.

Kaspersky avisa a Google, que retira la app de la tienda

Los investigadores avisaron a Google, que ha tomado la decisión de eliminar el acceso a la versión gratuita de CamScanner hasta que se averigüe qué ha pasado.

La empresa desarrolladora ha confirmado en el perfil de Twitter de la aplicación que están investigando para averiguar qué es lo que ha sucedido. Veremos si en unos días consiguen resolver el problema y volver a la tienda de apps, en un momento en el que muchos estudiantes seguro que buscan apps de este tipo para los exámenes de septiembre.