{"id":14797,"date":"2019-06-24T08:18:18","date_gmt":"2019-06-24T14:18:18","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14797"},"modified":"2020-04-02T05:36:56","modified_gmt":"2020-04-02T11:36:56","slug":"malicious-camera-app","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/malicious-camera-app\/14797\/","title":{"rendered":"Un editor de fotos muy peculiar"},"content":{"rendered":"<p>Toda vez que <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-app-security\/11287\/\" target=\"_blank\" rel=\"noopener\">hablamos sobre la seguridad de Android<\/a>, nuestra recomendaci\u00f3n es descargar siempre las aplicaciones \u00fanicamente de Google Play Store, ya que contienen muchas menos aplicaciones maliciosas en comparaci\u00f3n con otros sitios. Aun as\u00ed, de vez en cuando los desarrolladores logran introducir subrepticiamente <em>malware<\/em>. As\u00ed, pues, \u00bfc\u00f3mo evitamos descargar una aplicaci\u00f3n peligrosa de Google Play? Presta suma atenci\u00f3n a los permisos que te solicita la aplicaci\u00f3n y piensa cuidadosamente por qu\u00e9 necesita dichos permisos antes de aceptar (o rechazar). La entrada de hoy analiza este problema: los peligros que entra\u00f1an las aplicaciones de Google Play que solicitan permisos parecen innecesarios.<\/p>\n<p>No hace mucho, descubrimos un par de programas nada seguros en Google Play, que se hac\u00edan pasar como aplicaciones de fotograf\u00eda. Ambas aplicaciones estuvieron en la tienda el tiempo suficiente para acumular 10,000 descargas, respectivamente. En ellas, nada llamaba particularmente la atenci\u00f3n; tan solo formaban parte de la categor\u00eda \u201cun editor de fotos m\u00e1s\u201d.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-14800 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/06\/20154045\/malicious-camera-app-screen1.png\" alt=\"Dos editores de fotos casi id\u00e9nticos, supuestamente de desarrolladores diferentes, que te registran en secreto a p\u00e1ginas de pago por suscripci\u00f3n.\" width=\"972\" height=\"633\"><\/p>\n<p>La \u00fanica se\u00f1al que habr\u00eda alarmado al usuario observador consist\u00eda en que las aplicaciones solicitaban de modo insistente acceso a las notificaciones y no aceptaban una negativa como respuesta. Todos los mensajes entrantes aparecen en las notificaciones, lo cual significa que los editores de foto, si se les otorgaba el permiso, pod\u00edan leerlos. Un editor de foto no necesita dicho acceso; generalmente, eso se utiliza para comunicarse con un <em>smartwatch<\/em>. Entonces, \u00bfpor qu\u00e9 solicitarla?<\/p>\n<p>Bueno, despu\u00e9s de la instalaci\u00f3n, el mencionado editor de fotos recolectaba la informaci\u00f3n (n\u00famero de tel\u00e9fono, modelo de <em>smartphone<\/em>, tama\u00f1o de pantalla, operador de telefon\u00eda m\u00f3vil, etc.) y la enviaba al servidor de los cibercriminales. A su vez, recib\u00eda como respuesta una lista de direcciones web que dirig\u00edan (por medio de diversos redireccionamientos) a una p\u00e1gina de pago por suscripci\u00f3n.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-14802 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/06\/20154220\/malicious-camera-app-screen2.png\" alt=\"Aspecto de las p\u00e1ginas de pago por suscripci\u00f3n.\" width=\"972\" height=\"1183\"><\/p>\n<p>Probablemente en alg\u00fan momento te hayas topado con p\u00e1ginas de pago por suscripci\u00f3n, ya sea como un tono que la gente escucha cuando te llaman y que requiere pago diario, o como mensajes WAP o SMS que no necesitas pero que, centavo a centavo, merman tu saldo de telefon\u00eda m\u00f3vil. En varios pa\u00edses, algunos usuarios de telefon\u00eda m\u00f3vil son menos afectos a dichos pagos por suscripci\u00f3n. A menudo, las personas se suscriben por simple descuido. No leen las letras peque\u00f1as y, cuando menos se dan cuenta, est\u00e1n pagando por un hor\u00f3scopo. Por lo general, las v\u00edctimas reparan en dichas suscripciones solamente cuando sus saldos de telefon\u00eda m\u00f3vil se agotan antes de tiempo.<\/p>\n<p>En este caso en particular, la misi\u00f3n del <em>malware<\/em> es hacer que la v\u00edctima se suscriba al pago de contenidos de modo que no levante sospechas. Para tal fin, desactiva el Wi-Fi y, mediante los datos m\u00f3viles, carga p\u00e1ginas maliciosas en ventanas que el usuario no visualiza. Para llenar los campos requeridos (por ejemplo, un n\u00famero telef\u00f3nico), echa mano de la informaci\u00f3n anteriormente recolectada. Si el proceso de suscripci\u00f3n usa un CAPTCHA, la imagen se env\u00eda a un servicio especial para su desciframiento; o bien, intercepta el SMS con el c\u00f3digo de verificaci\u00f3n, en caso de ser requerido, mediante el acceso a las notificaciones.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\">\n<h2>C\u00f3mo evitar las suscripciones no deseadas<\/h2>\n<p>Resulta dif\u00edcil medir de inmediato el potencial da\u00f1ino de una aplicaci\u00f3n. Ahora bien, existen modos de reconocer una aplicaci\u00f3n sospechosa y protegerse de las <em>propiedades no documentadas.<\/em><\/p>\n<ul>\n<li>Revisa con atenci\u00f3n la lista de permisos que el programa solicita. Te sugerimos que leas nuestra otra <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-8-permissions-guide\/13432\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n sobre los permisos de Android<\/a>. Si una aplicaci\u00f3n solicita acceso a permisos potencialmente peligroso que consideres innecesarios, no tengas miedo de rehusarte. Si \u00e9sta insiste en ello, elim\u00ednala.<\/li>\n<li>Utiliza una soluci\u00f3n s\u00f3lida de seguridad. Por ejemplo, <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> detecta las \u201cp\u00e1ginas de suscripci\u00f3n\u201d y te advierte del peligro operador de telefon\u00eda m\u00f3vil<\/li>\n<li>Si tu operador de telefon\u00eda m\u00f3vil te ofrece la opci\u00f3n, abre una \u201ccuenta de contenido\u201d adicional o activar el servicio de bloqueo de suscripciones.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Te contamos c\u00f3mo una aplicaci\u00f3n de edici\u00f3n de fotos de Google Play registr\u00f3 a sus usuarios en p\u00e1ginas de pago por suscripci\u00f3n no deseadas sin que se dieran cuenta<\/p>\n","protected":false},"author":2506,"featured_media":14799,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,80,146],"class_list":{"0":"post-14797","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-aplicaciones","11":"tag-permisos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-camera-app\/14797\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-camera-app\/16036\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-camera-app\/13542\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malicious-camera-app\/6368\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-camera-app\/17931\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-camera-app\/16066\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-camera-app\/18728\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-camera-app\/17516\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-camera-app\/22948\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-camera-app\/6067\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-camera-app\/27391\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-camera-app\/11895\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malicious-camera-app\/11981\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-camera-app\/10872\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-camera-app\/19510\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-camera-app\/23498\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-camera-app\/18579\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-camera-app\/22853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-camera-app\/22797\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14797"}],"version-history":[{"count":8,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14797\/revisions"}],"predecessor-version":[{"id":18233,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14797\/revisions\/18233"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14799"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}