{"id":21618,"date":"2021-04-12T11:05:16","date_gmt":"2021-04-12T17:05:16","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21618"},"modified":"2021-09-17T10:44:24","modified_gmt":"2021-09-17T16:44:24","slug":"infected-apkpure","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/","title":{"rendered":"Infecci\u00f3n en tienda de aplicaciones en Android"},"content":{"rendered":"<p>Siempre recomendamos <em><a href=\"https:\/\/latam.kaspersky.com\/blog\/android-app-security\/11287\/\" target=\"_blank\" rel=\"noopener\">descargar aplicaciones solo de tiendas oficiales<\/a><\/em>, a fin de reducir la probabilidad de instalar <em>malware,<\/em> ya que las tiendas no oficiales no solo albergan aplicaciones maliciosas, sino que pueden resultar del todo inseguras. De hecho, en una de nuestras \u00faltimas <a href=\"http:\/\/securelist.com\/apkpure-android-app-store-infected\/101845\/\" target=\"_blank\" rel=\"noopener\">investigaciones<\/a> descubrimos que APKPure, una fuente alternativa muy popular de aplicaciones para Android, fue atacada con troyanos y ha estado distribuyendo otros.<\/p>\n<h2>\u00bfPara qu\u00e9 sirve APKPure?<\/h2>\n<p>La m\u00e1s oficial de todas las tiendas de aplicaciones para Android es, por supuesto, Google Play.\u00a0 Pero solo est\u00e1 disponible en dispositivos que utilizan los Servicios de Google M\u00f3vil (GMS) y est\u00e1n firmemente vinculados a la infraestructura de Google. Algunos proveedores evitan las bibliotecas GMS para mantenerse independientes y, como Android es un sistema operativo abierto, pueden hacerlo.<\/p>\n<p>Para los usuarios, esto presenta una serie de ventajas y desventajas. Una desventaja importante es la p\u00e9rdida del acceso a la tienda de aplicaciones de Google, donde los usuarios de Android pueden descargar las aplicaciones habituales.<\/p>\n<p>Ah\u00ed es donde entran las tiendas alternativas, y APKPure es una de ellas. Su principal caracter\u00edstica es que solo aloja aplicaciones gratuitas o <em>shareware<\/em>. Adem\u00e1s, los propietarios <a href=\"https:\/\/apkpure.com\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">enfatizan<\/a> que todas las aplicaciones de su tienda fueron escaneadas por Google y son completamente seguras; de hecho, afirman que sus aplicaciones son exactamente las mismas que las de Google Play.<\/p>\n<h2>\u00bfQu\u00e9 fue lo que pas\u00f3 con APKPure?<\/h2>\n<p>Es posible que las aplicaciones de la tienda hayan pasado todas las pruebas, pero la aplicaci\u00f3n APKPure, no. Este incidente nos recuerda mucho al episodio de <a href=\"https:\/\/latam.kaspersky.com\/blog\/camscanner-malicious-android-app\/15241\/\" target=\"_blank\" rel=\"noopener\">episodio de CamScanner<\/a>, en el que los desarrolladores de la aplicaci\u00f3n implementaron un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sdk-software-development-kit\/\" target=\"_blank\" rel=\"noopener\">SDK<\/a> de publicidad de una fuente no verificada y result\u00f3 ser malicioso. De la misma manera entr\u00f3 el <em>malware<\/em> en APKPure.<\/p>\n<p>Parece que la versi\u00f3n 3.17.18 de APKPure tambi\u00e9n estaba equipada con un SDK de publicidad, uno con un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-droppers\/\" target=\"_blank\" rel=\"noopener\">troyano dropper<\/a> integrado, que las soluciones de Kaspersky detectan como HEUR: Trojan-Dropper.AndroidOS.Triada.ap. \u00a0Cuando se lanza, desempaqueta y ejecuta su <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/payload\/\" target=\"_blank\" rel=\"noopener\">carga \u00fatil<\/a>, que es la parte peligrosa. Este componente puede hacer varias cosas: mostrar anuncios en la pantalla de bloqueo, abrir pesta\u00f1as del navegador, recopilar informaci\u00f3n sobre el dispositivo y, lo m\u00e1s desagradable de todo, descargar otro <em>malware<\/em>.<\/p>\n<h2>\u00bfQu\u00e9 le puede pasar a un dispositivo con APKPure instalado?<\/h2>\n<p>El troyano que se descarga (adem\u00e1s del integrado en APKPure) depende de la versi\u00f3n de Android, as\u00ed como de la frecuencia con la que el proveedor del smartphone lanza, y el usuario instala, las actualizaciones de seguridad.<\/p>\n<p>Si el usuario tiene una versi\u00f3n relativamente reciente del sistema operativo, es decir, Android 8 o superior, que no otorga <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-root-faq\/10553\/\" target=\"_blank\" rel=\"noopener\">permisos de root<\/a> as\u00ed como as\u00ed, entonces cargar\u00e1 <a href=\"https:\/\/latam.kaspersky.com\/blog\/triada-trojan\/6782\/\" target=\"_blank\" rel=\"noopener\">m\u00f3dulos adicionales para el troyano Triada<\/a>. Estos m\u00f3dulos, entre otras cosas, pueden comprar suscripciones premium y descargar otro <em>malware<\/em>.<\/p>\n<p>Si el dispositivo es m\u00e1s antiguo, con Android 6 o 7, y no tienen instaladas las actualizaciones de seguridad (o en algunos casos, \u00e9stas ni siquiera han sido lanzadas por el proveedor) y, por lo tanto, es m\u00e1s f\u00e1cil obtener acceso root, podr\u00eda tratarse del <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">troyano xHelper<\/a>. Eliminar esta bestia es un verdadero desaf\u00edo que ni siquiera la restauraci\u00f3n de f\u00e1brica ser\u00eda efectiva. Armado con acceso de root, xHelper permite a los atacantes hacer pr\u00e1cticamente cualquier cosa que deseen en el dispositivo.<\/p>\n<h2>\u00bfAPKPure ya es segura?<\/h2>\n<p>El 8 de abril, informamos a APKPure sobre el problema, y el 9 de abril sus representantes respondieron que ya se hab\u00edan percatado de la situaci\u00f3n y que estaban trabajando para ponerle soluci\u00f3n. Poco despu\u00e9s, apareci\u00f3 una nueva versi\u00f3n (3.17.19) en el sitio web de APKPure. Seg\u00fan su <a href=\"https:\/\/m.apkpure.com\/apkpure\/com.apkpure.aegon#whatsnew\" target=\"_blank\" rel=\"noopener nofollow\">descripci\u00f3n<\/a>, la actualizaci\u00f3n solucionaba un posible problema de seguridad, lo que otorgaba m\u00e1s seguridad al uso de APKPure.<\/p>\n<p>Podemos confirmar que el problema se solucion\u00f3: APKPure 3.17.19 no contiene el componente malicioso y es seguro de usar.<\/p>\n<h2>C\u00f3mo protegerte contra el troyano de APKPure<\/h2>\n<p>Si no usas APKPure, no tienes de qu\u00e9 preocuparte, el problema de hoy no te concierne. Pero para evitar problemas similares en el futuro:<\/p>\n<ul>\n<li>Nunca descargues aplicaciones de fuentes no oficiales y <a href=\"https:\/\/latam.kaspersky.com\/blog\/unknown-apps-android\/22796\/\" target=\"_blank\" rel=\"noopener\">bloquea la instalaci\u00f3n de aplicaciones de fuentes de terceros en la configuraci\u00f3n de Android<\/a>.<\/li>\n<li>Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a> que escanee autom\u00e1ticamente todos los archivos nuevos.<\/li>\n<li>Actualiza peri\u00f3dicamente todas las aplicaciones y el sistema operativo.<\/li>\n<\/ul>\n<p>Si usas APKPure, tambi\u00e9n te recomendamos que:<\/p>\n<ul>\n<li>Actualices la aplicaci\u00f3n APKPure a la versi\u00f3n en la que se solucion\u00f3 el problema (es decir, 3.17.19 o m\u00e1s reciente).<\/li>\n<li>Ejecutes un an\u00e1lisis completo con el <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">antivirus<\/a> del dispositivo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n","protected":false},"excerpt":{"rendered":"<p>La tienda de aplicaciones APKPure fue infectada por un m\u00f3dulo malicioso que descarga troyanos en dispositivos Android.<\/p>\n","protected":false},"author":2624,"featured_media":21621,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[638,2163,5064,2990,2408,1262],"class_list":{"0":"post-21618","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-android","11":"tag-droppers","12":"tag-root","13":"tag-triada","14":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/infected-apkpure\/22710\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/infected-apkpure\/18191\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/infected-apkpure\/9025\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/infected-apkpure\/24521\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/infected-apkpure\/22559\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/infected-apkpure\/25042\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/infected-apkpure\/24344\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/infected-apkpure\/30496\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/infected-apkpure\/9515\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/infected-apkpure\/39273\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/infected-apkpure\/14666\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/infected-apkpure\/26496\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/infected-apkpure\/30441\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/infected-apkpure\/23745\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/infected-apkpure\/29083\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/infected-apkpure\/28881\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21618"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21618\/revisions"}],"predecessor-version":[{"id":22871,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21618\/revisions\/22871"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21621"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}