{"id":12715,"date":"2018-04-04T11:04:55","date_gmt":"2018-04-04T17:04:55","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12715"},"modified":"2018-12-14T02:34:02","modified_gmt":"2018-12-14T08:34:02","slug":"google-play-hidden-miners","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/google-play-hidden-miners\/12715\/","title":{"rendered":"Mineros ocultos en Google Play"},"content":{"rendered":"<p>Si una computadora empieza a ir lento, muchos suelen culpar a los virus. Sin embargo, en el caso de los <i>smartphones<\/i>, cuando se ralentizan, se sobrecalientan o consumen r\u00e1pido la bater\u00eda, tendemos a pensar que el tel\u00e9fono ya est\u00e1 viejo y tenemos que comprar uno nuevo. Pero es probable que el problema se debe a otra cosa; en concreto, a la <a href=\"https:\/\/securelist.com\/threats\/mining-cryptocurrency-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">miner\u00eda<\/a> oculta.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-15773 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/04\/10154118\/google-play-hidden-miners-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/p>\n<p>En miner\u00eda, la potencia inform\u00e1tica es muy importante. Est\u00e1 claro que si hablamos de rendimiento, los dispositivos m\u00f3viles no pueden competir con una<a href=\"https:\/\/www.kaspersky.es\/blog\/mining-easy-explanation\/13948\/\" target=\"_blank\" rel=\"noopener\"> computadora de sobremesa equipada con las \u00faltimas tarjetas gr\u00e1ficas<\/a>, pero a ojos de los cibercriminales, la gran cantidad de dispositivos compensa la falta de potencia. Para aquellos que est\u00e1n acostumbrados a aprovecharse de la potencia de procesamiento de los dem\u00e1s, los millones de dispositivos que existen son una oportunidad imposible de ignorar.<\/p>\n<p>Resulta sorprendente la facilidad con la que se puede infectar un <i>smartphone<\/i> o una <i>tablet<\/i> con un minero oculto. No hace falta que el due\u00f1o del dispositivo instale un minero o descargue una aplicaci\u00f3n de una fuente cuestionable. Los mineros ocultos pueden acceder a tu dispositivo al descargar o ejecutar aplicaciones con apariencia inofensiva de la tienda oficial Google Play.<\/p>\n<h2>Mineros en Google Play<\/h2>\n<p>Los mineros se esconden tras herramientas \u00fatiles o juegos que en realidad no son lo que se dice en la descripci\u00f3n (en lugar de ello, muestran anuncios y minan criptomonedas en oculto). Pero Google Play y otras tiendas oficiales proh\u00edben este tipo de aplicaciones, y en el caso de que consigan colarse, los encuentran y eliminan de inmediato. Por ello, las aplicaciones maliciosas de este tipo se distribuyen sobre todo a trav\u00e9s de foros y tiendas no oficiales. El problema de los ciberdelincuentes es que casi nadie realiza descargas desde dichas fuentes.<\/p>\n<p>Pero han encontrado una soluci\u00f3n: si una aplicaci\u00f3n cumple con lo que promete en su descripci\u00f3n y disfraza bien el <i>malware<\/i>, puede pasar como aplicaci\u00f3n inofensiva. De hecho, <a href=\"https:\/\/www.kaspersky.es\/blog\/dresscode-android-trojan\/\" target=\"_blank\" rel=\"noopener\">ya ha sucedido<\/a>: hubo un intento de crear una <i>botnet<\/i> de <i>smartphones<\/i> que pas\u00f3 los controles de Google Play y de otras tiendas de aplicaciones. Los expertos de Kaspersky Lab han encontrado m\u00e1s ejemplos, esta vez con mineros incorporados.<\/p>\n<p>Las aplicaciones m\u00e1s populares estaban relacionadas con el f\u00fatbol y en sus nombres inclu\u00edan PlacarTV (<i>placar<\/i> significa <i>marcar<\/i> en portugu\u00e9s). Una de ellas contaba con m\u00e1s de 100,000 descargas y conten\u00eda el minero Coinhive, que minaba monedas Monero mientras los usuarios ve\u00edan el partido. Parece una estrategia inteligente y escurridiza, ya que es dif\u00edcil que sospeches mientras est\u00e1s centrado en el evento deportivo; adem\u00e1s, con los v\u00eddeos el tel\u00e9fono siempre se calienta y la bater\u00eda se consume r\u00e1pido, al igual que con los mineros.<\/p>\n<p>Nuestros expertos tambi\u00e9n encontraron un minero en una aplicaci\u00f3n VPN gratuita llamada Vilny.net que controlaba la temperatura y la bater\u00eda del tel\u00e9fono. Para ello, suspend\u00eda el minado cuando era necesario con el objetivo de evitar que el dispositivo se sobrecalentara y agotara la bater\u00eda, lo que captar\u00eda la atenci\u00f3n del propietario. En Securelist encontrar\u00e1s una <a href=\"https:\/\/securelist.lat\/pocket-cryptofarms\/86819\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n m\u00e1s detallada y t\u00e9cnica sobre este minero<\/a>.<\/p>\n<div id=\"attachment_15774\" style=\"width: 271px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15774\" class=\"wp-image-15774 \" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/04\/10155042\/google-play-hidden-miners-detect-498x1024.png\" alt=\"\" width=\"261\" height=\"537\"><p id=\"caption-attachment-15774\" class=\"wp-caption-text\">Esto es lo que aparece cuando se detecta un minero oculto. T\u00e9cnicamente, no es un virus, pero no te gustar\u00eda verlo<\/p><\/div>\n<p>Informamos a Google sobre estas aplicaciones y las de f\u00fatbol ya han sido eliminadas de la tienda Google Play. No obstante, Vilny.net sigue disponible. Adem\u00e1s, no podemos garantizar que en el futuro no pasen el filtro otras aplicaciones con mineros ocultos. As\u00ed que, tu seguridad depende de ti mismo.<\/p>\n<h3>C\u00f3mo protegerte de los mineros ocultos en Android<\/h3>\n<ul>\n<li>Si notas que tu <i>smartphone<\/i> act\u00faa de forma extra\u00f1a, no lo ignores. Si percibes que se sobrecalienta r\u00e1pido y que se agota la bater\u00eda sin raz\u00f3n aparente, lo m\u00e1s probable es que est\u00e9 infectado. Con una herramienta como <a href=\"https:\/\/www.kaspersky.es\/blog\/kaspersky-battery-life\/13996\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Battery Life<\/a>, podr\u00e1s descubrir si una aplicaci\u00f3n consume demasiada bater\u00eda.<\/li>\n<li>Cuando busques nuevas aplicaciones, f\u00edjate en los desarrolladores, ya que es menos probable que el <i>software<\/i> contenga infecciones si proviene de fuentes conocidas.<\/li>\n<li>Instala\u00a0<a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a> en tu dispositivo. Te ayudar\u00e1 a detectar todos los mineros, incluidos aquellos que no sobrecalienten o agoten la bater\u00eda de tu dispositivo de forma muy evidente. Incluso un minero dise\u00f1ado para trabajar de forma intermitente puede deteriorar tu tel\u00e9fono y uno que trabaja continuamente puede <a href=\"https:\/\/www.kaspersky.es\/blog\/loapi-trojan\/15024\/\" target=\"_blank\" rel=\"noopener\">fre\u00edrlo<\/a> por completo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n","protected":false},"excerpt":{"rendered":"<p>Se detectan mineros ocultos en aplicaciones de futbol y VPN de Google Play. \u00a1Mantente alejado!<\/p>\n","protected":false},"author":2484,"featured_media":12716,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,80,283,107,3352,739,101,3109,3207,177,781],"class_list":{"0":"post-12715","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-aplicaciones","11":"tag-bateria","12":"tag-consejos","13":"tag-cryptohacking","14":"tag-google-play","15":"tag-kaspersky-lab","16":"tag-mineria","17":"tag-mineros","18":"tag-proteccion","19":"tag-smartphones"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-hidden-miners\/12715\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-hidden-miners\/12988\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-hidden-miners\/10850\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/google-play-hidden-miners\/5678\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-hidden-miners\/15101\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-hidden-miners\/13384\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-hidden-miners\/15772\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-hidden-miners\/15258\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-hidden-miners\/20111\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-hidden-miners\/4832\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-hidden-miners\/21882\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-hidden-miners\/10203\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-hidden-miners\/9119\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-hidden-miners\/16380\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-hidden-miners\/20043\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-hidden-miners\/19986\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-hidden-miners\/20010\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/mineros\/","name":"mineros"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12715"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12715\/revisions"}],"predecessor-version":[{"id":12717,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12715\/revisions\/12717"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12716"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}