Mods Minecraft Adware

Malware disfrazado de mod de Minecraft es detectado en Google Play

Existen diversos juegos que pueden ser personalizados o modificados mediante los ya conocidos mods. De estos, surge una nueva vulnerabilidad que puede llegar a muchos usuarios, un malware incrustado en mods u otras aplicaciones que se distribuyen a través de la tienda de Google Play.

Estas aplicaciones o mods descargados desde la tienda simulaban ser inútiles e inofensivos, hasta el primer uso. Generando en algunos casos publicidad cada dos segundos, lo que ocasionaba que el dispositivo quedara inutilizable.

Kaspersky luego de su hallazgo, envío el detalle de las aplicaciones que contenían Adware a Google, quienes por supuesto las eliminaron de la tienda. Pero ¿Quedamos seguros con esto?

La respuesta es no, y si bien esta acción es necesaria, no elimina por completo el peligro de estos malwares. Ya que, nuevas versiones han sido publicadas en la tienda bajo diferentes nombres y desarrolladores.

Adwares en Google Play

Los programas malignos no son nuevos en la tienda, un claro ejemplo de esto es la aplicación “File Recovery – Recover Deleted Files”. App en la que se encontró malware, pero solo en la versión 1.1.0 que estuvo disponible hasta febrero de 2021.

File Recovery malware versión 1.1.1

Mods Minecraft que esconden malware

Como mencionamos al inicio existen mods de diversos juegos y en esta ocasión se encontró Adware en algunos para Minecraft, los cuales muestran anuncios en pantalla completa incluso si la aplicación no se encuentra activa.

Además, una de estas aplicaciones se encuentra disponible en la tienda como una versión básica y también permite realizar compras dentro de ella. En relación a esto, Kaspersky concluye que los propietarios estarían experimentando con las opciones de pago que ofrecen.

Uno de los modpacks maliciosos para Minecraft en Google Play

Así mismo, existieron aplicaciones que robaban las cuentas de Facebook. Otros ejemplos son Madgicx y una aplicación de anuncios de TikTok falsa, las cuales solicitaban los datos de la cuenta, para luego robar la información.

Por último, debemos mencionar que muchas aplicaciones similares se encuentran aún disponibles en la tienda de Google. Por lo cual siempre debemos estar alerta al origen de la aplicación y sus desarrolladores antes de descargarlas. Si bien se realizan limpiezas en la tienda periódicamente, Google aún se encuentra muy lejos de mantener en 0% las apps que contengan malware incorporado.

¿Lees completamente el detalle de la aplicación y su desarrollador antes de descargarla?