Early Access de Google Play, usado para distribuir apps engañosas
- Seguridad
Una investigación de Bitdefender revela el modo en que se utiliza la plataforma de Google en multitud de aplicaciones de tofo tipo de categorías en una campaña activa, que no introducen malware como tal, pero intentan generar ingresos mediante la publicación incesante de anuncios.
Según ha explicado Bitdefender en una investigación, el programa Early Access de Google Play se está utilizando para distribuir aplicaciones engañosas, que se han diseñado para generar ingresos a través de "publicidad incesante". La compañía señala que ni han detectado malware ni se ha podido atribuir la campaña. En todo caso, no incorpora malware como tal.
Han identificado aplicaciones fraudulentas en categorías como "juegos de casino y tragaperras, aplicaciones de recompensas, falsas utilidades, lectores de PDF, escáneres de códigos QR, rastreadores de teléfonos y juegos que utilizan conocidas franquicias". La campaña está todavía activa. Al parecer, cuando las aplicaciones se eliminan, rápidamente aparecen sus sustitutas.
Bitdefender documenta al menos dos aplicaciones que fueron subidas como Grand Theft Auto V (Early Access) y que llegaron a ser indexadas en las búsquedas de Google antes de ser renombradas. Una de ellas, pese a no tener reseñas, ha llegado a superar el millón de descargas, utilizando capturas de pantalla que parecen creadas con una herramienta de inteligencia artificial.
En otro ejemplo, las aplicaciones engañosas de estilo casino no muestran requisitos de licencia, geolocalización y verificación de edad, detalles que son obligatorios en las aplicaciones legales de apuestas reguladas. Por supuesto, prometen multiplicar el dinero que los usuarios depositen. Según la compañía, no se trata de una vulnerabilidad de Google Play, sino que están aprovechando la forma en que ha sido diseñado Early Access.