Google elimina de su tienda 29 aplicaciones para selfies que robaban las fotos de sus usuarios

Hace apenas un par de semanas Google señaló que iba a comenzar a borrar de la Play Store las aplicaciones con acceso injustificado a determinados apartados de un teléfono. De esta forma se trataba de evitar que supuestas aplicaciones de linterna o fondos de pantalla pudieran obtener información personal sin control alguno. Ahora sabemos que 29 aplicaciones han sido eliminadas de Google Play por tener un comportamiento aún más pernicioso si cabe, puesto que habían sido diseñadas específicamente para robar las fotos de sus usuarios.

Las aplicaciones en cuestión fueron descubiertas por la firma de seguridad Trend Micro, que notificó su actividad a Google. De acuerdo con la descripción proporcionada, estos programas pretendían ser aplicaciones de "belleza" como las que permiten modificar selfies mediante el uso de filtros. En realidad, lo que hacían era tomar las imágenes que el usuario quería modificar, subirlas a un servidor privado y devolver un falso mensaje de error.

Imagen

Asimismo, estas aplicaciones mostraban publicidad maliciosa a pantalla completa de forma poco transparente para evitar la identificación de las aplicaciones en cuestión como el origen de dichos anuncios, evitando así su rápida desinstalación (o como mínimo tratando de retrasarla). Según Trend Micro, algunas de estas aplicaciones dirigían al usuario a sitios de phising donde se les solicitaba información personal como direcciones y números de teléfono bajo la guisa de recoger alguna clase de premio.

Un atacante armado con datos como fotografías personales, direcciones y números de teléfono se encuentra en posición para obrar el mal con total libertad. Por si esto no fuera suficiente, Trend Micro pudo observar dos anuncios que conminaban al usuario a descargar otras aplicaciones fraudulentas como un reproductor de pago de contenidos pornográficos que ni siquiera funciona.

Imagen
La siempre sospechosa valoración en forma de U.

Varias de las aplicaciones retiradas llegaron a acumular más de un millón de instalaciones, aunque no es fácil determinar cuántas de ellas fueron fraudulentas para mejorar su posicionamiento.

Al parecer, los desarrolladores de estas aplicaciones utilizaron el viejo método de usar un packer para evitar los análisis de Play Protect y cifraron dos veces en BASE64 la dirección del servidor remoto usado por las mismas. No son lo que se dicen recursos de alta tecnología, como tampoco requiere mucho esfuerzo detectar este tipo de aplicaciones fraudulentas. Según Trend Micro, todas ellas tenían la habitualmente sospechosa valoración en forma de U, con muchos votos de una y cinco estrellas, pero muy pocas opiniones intermedias.

Fuente: Android Police
DavET está baneado por "Saltarse el ban con un clon"
Y las que quedarán ... tal vez tambien podían empezar por ellos mismos ... [risita]
A buenas horas se pone Google a controlar el vertedero que es la Play Store
Es lamentable y ya no solo por no tener el control que debería de tener. Es lamentable que la finalidad de estas aplicaciones es otra. Hijos de puta. A ver si cuando os metan en el trullo (si es que os meten porque con dinerito fresco en este puto mundo todo se arregla) os haceis unas fotos y las enviais a los que les habeis robado las fotos.
roly82 escribió:A buenas horas se pone Google a controlar el vertedero que es la Play Store



google no controla nada, es una empresa de antivirus la que aviso y la propia seguridad para detectar algo es basura


Al parecer, los desarrolladores de estas aplicaciones utilizaron el viejo método de usar un packer para evitar los análisis de Play Protect y cifraron dos veces en BASE64 la dirección del servidor remoto usado por las mismas. No son lo que se dicen recursos de alta tecnología, como tampoco requiere mucho esfuerzo detectar este tipo de aplicaciones fraudulentas. Según Trend Micro, todas ellas tenían la habitualmente sospechosa valoración en forma de U, con muchos votos de una y cinco estrellas, pero muy pocas opiniones intermedias.
Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.
A ver cuanto tardan en decir que si la App Store y Apple es la más mejor, que Android es basura.
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.

Es quizas la cosa que menos me gustaba cuando usaba iphone (de echo por eso tenia jailbreak siempre). Eso no te garantiza de ninguna manera la seguridad al 100% y lo que si te da es una falsa sensacion de seguridad (que es aun mucho peor).
Y a cambio estas perdiendote monton de aplicaciones muy buenas porque a apple sinceramente no le interesan. Yo prefiero elegir que aplicaciones instalo y cuales no, nadie te obliga a instalar mierda ni en el movil ni en el pc. Yo llevo 20 años con ordenadores, no tengo instalado antivirus (bueno excepto con el win 10 el que viene con el sistema por el rollo que es desactivarlo y quitar las notificaciones) y jamas he tenido un virus. Y creeme hay mas mierda para pc que para moviles xD.
Lo que falta es sentido comun y eso no te lo va a dar ninguna empresa ;).

Y si quieres ejemplos, tienes montones exactamente iguales en iOS que en Android. E incluso algunos no solo robando fotos, sino dinero :P.
https://www.welivesecurity.com/2018/12/ ... y-instead/

Antes de bajar una app de un desarrollador desconocido (y mas si es de algun pais donde no sea facil perseguirlo legalmente) lo que teneis es que investigar un poco previamente a instalarla. Total la inmensa mayoria de apps que usais van a ser de empresas conocidas y que no les compensaria la mala fama si se dedican a robarte cosas. Aunque no cuestra trabajo en caso de duda googlear un poco.
roly82 escribió:A buenas horas se pone Google a controlar el vertedero que es la Play Store


Pienso que en estos casos, debería estar mucho mas regulada, comprobada y auditada, la subida de cosas a su store, siempre he entendido (o al menos así lo dice la leyenda) que google es mucho mas light en cuanto a cuestiones permisivas a la hora de apps publicadas en su estore.

Nunca, nunca hay demasiada seguridad, por que los pobres y confiados usuarios, no hacen mas que bajarse cosas que luego les dan problemas..
anyWere escribió:A ver cuanto tardan en decir que si la App Store y Apple es la más mejor, que Android es basura.


Ya te lo digo yo, que conozco ambas plataforma y Android es basura pura y dura. Lo de su tienda de aplicaciones es de risa si no fuese por la gravedad de las cosas que se cuelan impunemente.
play store está infectado de mierda, hay miles de apps que son identicas a otras y les cambian el nombre y ya xD
Ni apple ni mierdas

Esque hay que ser subnormal para bajarse una app para hacer selfies.
Ni Google ni Apple ni leches.
Todos llevamos un ordenador en el bolsillo pero muy pocos saben lo básico de informática (so, componentes, aplicaciones, malware...).
Y en esas estamos, con descargas de apps y juegos que te piden acceso total al móvil y se descargan por millones porque a la gente no le da la put# gana leer. Si, leer, y si no se entiende algo, se busca en internet y se vuelve a leer para comprenderlo.
Pero no, para qué gastar tiempo en eso de leer y comprender si podemos luego ir a las RRSS a quejarnos y poner a parir a tal o cual empresa porque el "móvil va lento". Podrían poner en los permisos y cláusulas de una app que le regalas tu alma al diablo, o que matarán a todos los gatitos del mundo, que se lo instalarían igualmente.

En este caso es aún peor porque directamente roban imágenes sin avisar, pero tampoco es tan complejo mirar y LEER comentarios antes de instalar un programa desconocido de una empresa desconocida en nuestro ordenador.

Sólo espero que nunca llegue el día en que una de estas apps convierta en zombies infectados los terminales de estas personas vagas, porque entonces sí que estaremos jodidos todos.
Yo no entiendo como la gente descarga e instala apps sin leer los review y mucho menos aceptar los accesos. Vale que una app de filtros pedirá cámara, pero no tiene porque pedir nada más. Siempre miro los reviews, basta que haya una mala (con motivos) para no descargar e instalar.

Hace unas dos semanas descargue dos juegos Coreanos, por los comentarios parecían dos juegos simples y entretenidos y lo son, ahora, desde que instale esos dos juegos me he encontrado con una gran sorpresa, mi Smartphone está consumiendo el triple de datos, apenas llego a medio giga al mes pero en dos semanas ya llevo casi 3GB, aparte de eso la batería no me duraba más de un día (cuando me suele durar 3 - 4 días) ademas de que a veces se le va la pinza y hace cosas raras como reiniciarse, bloquearse o el teclado empieza a escribir palabras aleatorias en cualquier parte del texto que estoy escribiendo en ese momento. No se si son los dos o solo uno de los juegos pero mirando el consumo de datos lo hace a través del navegador web chrome el cual no uso para nada nunca y lo tengo instalado simplemente por tener un navegador ya que el qué tenia de fabrica de android me dejo de funcionar y si pongo otros android me dice que no tengo un navegador web instalado (MIERDA DE GOOGLE).

El problema es que los dos juegos enganchan. Los datos que envía ni idea pero de mi smartphone no sacaran nada puesto que no lo uso, de los 14GB que tiene la memoria tengo disponibles 13.9 y el resto son apps que no uso mucho, telegram a veces y lo que sacaran serán conversaciones de charla de videojuegos como es Monster Hunter World que llevo enganchado desde que me lo regalo un amigo a inicios de Enero.

Igualmente google va muy lento eliminando estas apps falsas, recuerdo, mi batería marca mal el porcentaje y capaz de mostrar por 15 horas que tengo 1%. Hay apps para arreglar eso que son borrar un archivo y que se genere de nuevo, pero otras dicen que arreglan celdas, cuando lo mire hace unos meses solo habia 3 apps que te muestran cuadraditos y los "arreglan", una mierda es lo que hace, solo es visual, si desinstalas y reinstalas vuelve a marcar celdas dañadas o defectuosas, igual mi batería tiene una celda, no 100. El caso es que solo te comes publicidad a mansalvas en los pocos 30 segundos que lo usas. Actualmente si buscas reparar batería en el PlayStore te salen cientos iguales que solo muestran cuadraditos y publicidad a tope. Aun me sorprende más ver que la gente comenta con 5 estrellas que les ha arreglado la batería, o les han pagado o son tontos. GOOGLE si lees esto podrías borrar todas esas apps de arreglar batería falsas.

e9169 escribió:
anyWere escribió:A ver cuanto tardan en decir que si la App Store y Apple es la más mejor, que Android es basura.


Ya te lo digo yo, que conozco ambas plataforma y Android es basura pura y dura. Lo de su tienda de aplicaciones es de risa si no fuese por la gravedad de las cosas que se cuelan impunemente.


En realidad toda está mierda existe porque la gente es tonta y se lo descarga aun poniéndoles en la cara que le van a robar los datos y meter publicidad y encima ponen reviews con 5 estrellas, entonces claro, google no se pondrá a cuestionar una app con tanta buena reputación. La de APPLE está en las mismas solo que APPLE controla más, igual le pasa a Steam que desde que permitieron todos los juegos sin control casi todo lo que meten son ports de android y iOS que son una mierda... Esto pasa por que hay dinero de por medio.

yo he trabajado en empresas de videojuegos, ¿que hacen? consola? pc? no, android, adsense y a tomar por culo, pagas 50 € la licencia y sacas 3000€ al mes por un juego que no hace falta que funcione siquiera. Google contenta ya que de esos 3000€ que gana la empresa solo supone un 1% como mucho.
e9169 escribió:
anyWere escribió:A ver cuanto tardan en decir que si la App Store y Apple es la más mejor, que Android es basura.


Ya te lo digo yo, que conozco ambas plataforma y Android es basura pura y dura. Lo de su tienda de aplicaciones es de risa si no fuese por la gravedad de las cosas que se cuelan impunemente.

Para conocer ambas plataformas solo hay que trasladarse a 2008 y comprar un iPhone y un Android.

Para soltar esos comentarios habría que leerse, como mínimo, las alertas de seguridad de los antivirus de 2018 para ambas plataformas.

Pero ya veo que ni se miran informes ni desde hace 10 años ni del año pasado siquiera.
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.


Sí, super férreo, mira lo que pasó con the fappening.
anyWere escribió:A ver cuanto tardan en decir que si la App Store y Apple es la más mejor, que Android es basura.


No es ni mejor ni peor, es simplemente que tiene mas filtros y no pasa el malware como este.
_Jesu_ escribió:
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.


Sí, super férreo, mira lo que pasó con the fappening.

Hablamos de las apps de la store o del hackeo a iCloud, porque no veo relación.
coyote escribió:
_Jesu_ escribió:
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.


Sí, super férreo, mira lo que pasó con the fappening.

Hablamos de las apps de la store o del hackeo a iCloud, porque no veo relación.


Si no tienen férreo control de su propio producto...
_Jesu_ escribió:
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.


Sí, super férreo, mira lo que pasó con the fappening.

Hombre si tu contraseña es 1234 pasan esas cosas, ya sea Apple, google o china. Y anda que hay dropbox o drive con direcciones publicas con fotos, de hecho hay bots que se dedican a buscar estas direcciones. Lo que hay es mucho inculto tecnologico.
_Jesu_ escribió:Si no tienen férreo control de su propio producto...

Repito, estamos hablando de la Store y la posible mierda que se les cuele en forma de app o sus servicios en la nube. En este último caso no se incluye la estupidez humana de usar una contraseña de diccionario. :-|
Únicamente instalo apps "verificadas" o de propietario legítimo. No uso ningún otro tipo de app ya sea porque no la necesito o por simple seguridad.

Recordad, el mejor antivirus es uno mismo.

Google debería de poner más control para que una app pueda ser publicada en su store. Por falta de medios no será..
rhs12 escribió:
_Jesu_ escribió:
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.


Sí, super férreo, mira lo que pasó con the fappening.

Hombre si tu contraseña es 1234 pasan esas cosas, ya sea Apple, google o china. Y anda que hay dropbox o drive con direcciones publicas con fotos, de hecho hay bots que se dedican a buscar estas direcciones. Lo que hay es mucho inculto tecnologico.


En todas partes cuecen habas.

En manos de subnormales, qué más da android o ios.
@_Jesu_ @neofonta @rhs12 es que es eso, que hay mucho inculto tecnológico o vagos sin ganas de aprender un poquito.
Está claro que debe mejorarse el filtrado de apps, pero tengo igual de claro que se seguirían descargando juegos y programas de selfies que te piden acceso total al móvil como si nada.

Como offtopic: la moneda de Fortnite solo la vende Epic en su tienda. Te mandan emails diciéndolo, te lo recuerdan dentro del juego cada 2 partidas... Y aún así compran en "tiendas" falsas y dan sus claves de acceso. ¿Qué puede hacer Google o Apple o la Santísima Trinidad contra eso?
Veget4EOL está baneado por "Troll"
Vaya finalmente hacen algo, que si nadie les dice nada a Play Store puedes subir cualquier cosa gratuita o de pago con información engañosa.
Aparte que la gente se descarga cualquier cosa y trae una lista enorme de usos del sistema y muchos pasan por alto todo eso.
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.


Pues en mi caso espero todo lo contrario y que nunca intenten parecerse a apple en ese aspecto. Publicar una app en la store de ios es una odisea, en cambio google te da todas las facilidades posibles.

Estaría bien algo más de supervisión no se puede negar, pero si ha de ser al estilo apple, prefiero mil veces que haya "anarquia digital".

La idea sería el punto medio, no capar todo como apple, ni que les de igual comprobar las apps subidas como google
Base64 es una codificación. No un algoritmo de cifrado de datos.
roly82 escribió:A buenas horas se pone Google a controlar el vertedero que es la Play Store

Venía a esto pero veo que ya está puesto.

En las cagadas de Apple se habla de Apple.
En las cagadas de Google se habla de Apple.

Todo en orden en EOL.
Mas vale tarde que nunca
_Jesu_ escribió:
En todas partes cuecen habas.

En manos de subnormales, qué más da android o ios.


xDD me descojono con tu comentario jejeje.
La verdad que tienes razón completamente y en casos así, da igual lo que hagas que te la van a liar....
nERon93 escribió:
coyote escribió:Una de las cosas que me gustan de Apple es el control férreo que tiene con las apps que entran en su Store, algo que Google debería copiar.


Pues en mi caso espero todo lo contrario y que nunca intenten parecerse a apple en ese aspecto. Publicar una app en la store de ios es una odisea, en cambio google te da todas las facilidades posibles.

Estaría bien algo más de supervisión no se puede negar, pero si ha de ser al estilo apple, prefiero mil veces que haya "anarquia digital".

La idea sería el punto medio, no capar todo como apple, ni que les de igual comprobar las apps subidas como google


Al reves amigo, se debe ejercer un control a la hora de que un desarrollador publique ciertas apps, porque en el google play hay cada basura de aplicacion que no cabe un banner mas de publicidad en su pagina principal. Se ve quien quiere desarrollar algo util y quien hace una chorriapp para sacar pasta en publi y eso se agradece.

Desde que me pase a iOS no he tenido ningun problema con ninguna applicacion de terceros que me consuma excesiva RAM/Bateria, ni tema permisos. Igual que en Steam, entraban todos los juegos posibles.
Pero no se quedará en eso, no?.

Espero que la propia Google, que es la que tiene dinero y poder, denuncie y meta en la cárcel, si procede, a toda esa gentuza.

Aparte de tomarse más en serio los controles de calidad.

Pero no esperarán a que los propios usuarios se pongan a denunciar a esas empresas cuando es responsabilidad de Google.

Si tú te descargas algo de una tienda digital, legal y la que además te invita precisamente a comprar dentro de su tienda porque corres peligro comprando por fuera, esperas que lo que se venda en ella sea presuntamente seguro.

Y si no es seguro, es responsabilidad de la tienda, no del usuario. Tú te fías de Google...

Porque si no a quien tienen que denunciar los usuarios, la comisión europea o quien proceda, es a la propia Google por su negligencia.
Alejo I escribió:Hace apenas un par de semanas Google señaló que iba a comenzar a borrar de la Play Store las aplicaciones con acceso injustificado a determinados apartados de un teléfono. De esta forma se trataba de evitar que supuestas aplicaciones de linterna o fondos de pantalla pudieran obtener información personal sin control alguno.


la pregunta es porqué google ha estado permitiendo eso durante años.

o el tema de que una app te pregunte ¿accedo a tal cosa si/no? y si dices que no, no puedes usar la app. ¬_¬

google deberia ponerse firme con eso, pero claro, tambien ellos son los primeros que churrupetean de la publi que da gusto... :-|
GXY escribió:
Alejo I escribió:Hace apenas un par de semanas Google señaló que iba a comenzar a borrar de la Play Store las aplicaciones con acceso injustificado a determinados apartados de un teléfono. De esta forma se trataba de evitar que supuestas aplicaciones de linterna o fondos de pantalla pudieran obtener información personal sin control alguno.


la pregunta es porqué google ha estado permitiendo eso durante años.

o el tema de que una app te pregunte ¿accedo a tal cosa si/no? y si dices que no, no puedes usar la app. ¬_¬

google deberia ponerse firme con eso, pero claro, tambien ellos son los primeros que churrupetean de la publi que da gusto... :-|

Google lo permite porque hace lo mismo y/o ha creído que la mejor forma de impulsar su plataforma es permitir que fuera el salvaje oeste, al contrario que Apple. Que también le cuelan goles, pero rara vez tan seguidos y tan gordos.

Android tiene un problema enorme de privacidad. Y como consumidor ajeno al universo iPhone y abandonado por Microsoft, es algo que me turba.
a mi, si lo pienso en ello, mas que turbarme me indigna. pero yo ya tengo asumido que google a los usuarios nos trata como "unidades de producto".

google nunca ha tratado la privacidad y sobre todo la no invasividad del espacio del usuario como una prioridad, ni en android ni diria que en ninguno de sus productos.
GXY escribió:a mi, si lo pienso en ello, mas que turbarme me indigna. pero yo ya tengo asumido que google a los usuarios nos trata como "unidades de producto".

Cuando algo es gratis el producto eres tú.
37 respuestas