{"id":18728,"date":"2019-06-24T09:54:22","date_gmt":"2019-06-24T07:54:22","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18728"},"modified":"2019-11-22T10:50:49","modified_gmt":"2019-11-22T08:50:49","slug":"malicious-camera-app","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/malicious-camera-app\/18728\/","title":{"rendered":"Un editor de fotos muy peculiar"},"content":{"rendered":"<p>Cada vez que <a href=\"https:\/\/www.kaspersky.es\/blog\/android-app-security\/14337\/\" target=\"_blank\" rel=\"noopener noreferrer\">hablamos de la seguridad de Android<\/a>, siempre recomendamos que solo se descarguen las aplicaciones desde la Google Play Store, ya que contiene muchas menos aplicaciones maliciosas en comparaci\u00f3n con otras plataformas. Aun as\u00ed, de vez en cuando los desarrolladores se las arreglan para introducir <em>malware<\/em>, por lo que la duda es: \u00bfc\u00f3mo evitamos descargar una aplicaci\u00f3n peligrosa desde Google Play? Presta mucha atenci\u00f3n a los permisos que te solicita la aplicaci\u00f3n y sopesa los motivos por los que los necesita antes de aceptarlos (o rechazarlos). En la entrada de hoy tratamos este problema: los peligros que suponen las aplicaciones de Google Play que solicitan permisos que parecen innecesarios.<\/p>\n<p>No hace mucho, descubrimos un par de programas nada seguros en Google Play que se hac\u00edan pasar por aplicaciones de fotograf\u00eda. Ambas aplicaciones estuvieron en la tienda lo bastante como para acumular 10.000 descargas cada una. En ellas, nada llamaba particularmente la atenci\u00f3n; tan solo eran un \u201cun editor de fotos m\u00e1s\u201d.<\/p>\n<div id=\"attachment_18730\" style=\"width: 982px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18730\" class=\"wp-image-18730 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/24092701\/malicious-camera-app-screen1.png\" alt=\"\" width=\"972\" height=\"633\"><p id=\"caption-attachment-18730\" class=\"wp-caption-text\">Dos editores de fotos casi id\u00e9nticos, supuestamente de desarrolladores diferentes, que te activan una suscripci\u00f3n de pago.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El \u00fanico detalle que habr\u00eda alarmado al usuario observador consist\u00eda en que las aplicaciones no dejaban de solicitar una y otra vez el acceso a las notificaciones y no aceptaban una negativa como respuesta. Todos los mensajes entrantes aparecen en las notificaciones, lo que significa que los editores de foto, si ten\u00edan permiso, pod\u00edan leerlos. Pero un editor de foto no necesita dicho acceso; normalmente, dicha opci\u00f3n es para comunicarse con un smartwatch. Entonces, \u00bfpor qu\u00e9 lo iban a solicitar?<\/p>\n<p>Tras la instalaci\u00f3n, el supuesto editor de fotos recopilaba la informaci\u00f3n (n\u00famero de tel\u00e9fono, modelo de smartphone, tama\u00f1o de pantalla, operador de telefon\u00eda m\u00f3vil, etc.) y la enviaba al servidor de los cibercriminales. A su vez, recib\u00eda como respuesta una lista de direcciones web que dirig\u00edan (por medio de diversos redireccionamientos) a una p\u00e1gina de pago por suscripci\u00f3n.<\/p>\n<div id=\"attachment_18731\" style=\"width: 982px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18731\" class=\"wp-image-18731 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/24092812\/malicious-camera-app-screen2.png\" alt=\"\" width=\"972\" height=\"1183\"><p id=\"caption-attachment-18731\" class=\"wp-caption-text\">Apariencia de las p\u00e1ginas de pago por suscripci\u00f3n.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Puede que en alg\u00fan momento te hayas topado con las suscripciones de pago; a veces son el tono que escuchas cuando recibes una llamada y que requiere un pago diario, o tambi\u00e9n mensajes WAP o SMS que no necesitas pero que, euro a euro, consumen el saldo de tu tel\u00e9fono. La popularidad de estas suscripciones var\u00eda en funci\u00f3n del pa\u00eds en el que te encuentres. A menudo, las personas se suscriben por simple descuido. No leen la letra peque\u00f1a y, antes de darse cuenta, est\u00e1n pagando por un hor\u00f3scopo. Por lo general, las v\u00edctimas se dan cuenta de que tienen activas dichas suscripciones solo cuando su saldo se agota antes de tiempo.<\/p>\n<p>En este caso en particular, la tarea del <em>malware <\/em>es que la v\u00edctima se suscriba al contenido de pago sin levantar sospechas. Para ello, lo que hace es desactivar el wifi y cargar las p\u00e1ginas maliciosas a trav\u00e9s de los datos m\u00f3viles en ventanas que el usuario no ve. Y, para llenar los campos requeridos (por ejemplo, un n\u00famero de tel\u00e9fono), utiliza de la informaci\u00f3n anteriormente recopilada. Si el proceso de suscripci\u00f3n usa un CAPTCHA, la imagen se env\u00eda a un servicio especial para su descifrado; y si se requiere un c\u00f3digo de verificaci\u00f3n mediante SMS, lo intercepta mediante el acceso a las notificaciones.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n<h3>C\u00f3mo evitar las suscripciones no deseadas<\/h3>\n<p>Calcular de inmediato el da\u00f1o potencial de una aplicaci\u00f3n es dif\u00edcil, pero existen modos de saber si una aplicaci\u00f3n es sospechosa y de protegerse de las <em>caracter\u00edsticas ocultas<\/em>.<\/p>\n<ul>\n<li>Revisa con cautela la lista de permisos que el programa solicita. Te sugerimos que leas nuestra <a href=\"https:\/\/www.kaspersky.es\/blog\/android-8-permissions-guide\/17037\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n sobre los permisos de Android<\/a>. Si una aplicaci\u00f3n solicita el acceso a permisos potencialmente peligrosos y consideras que son innecesarios, no tengas miedo de rechazarlos. Y si insiste, elim\u00ednala.<\/li>\n<li>Utiliza una buena soluci\u00f3n de seguridad. Por ejemplo, <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> detecta las \u201cp\u00e1ginas de suscripci\u00f3n\u201d y te advierte del peligro.<\/li>\n<li>Si tu operador de telefon\u00eda m\u00f3vil te ofrece la opci\u00f3n, abre una \u201ccuenta de contenido\u201d adicional o activa el servicio de bloqueo de suscripciones.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Te contamos c\u00f3mo una aplicaci\u00f3n de edici\u00f3n de fotos de Google Play registr\u00f3 a sus usuarios en p\u00e1ginas de pago por suscripci\u00f3n no deseadas sin que se dieran cuenta<\/p>\n","protected":false},"author":2506,"featured_media":18729,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,59,182,649],"class_list":{"0":"post-18728","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-aplicaciones","11":"tag-permisos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-camera-app\/18728\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-camera-app\/16036\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-camera-app\/13542\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malicious-camera-app\/6368\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-camera-app\/17931\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-camera-app\/16066\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-camera-app\/14797\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-camera-app\/17516\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-camera-app\/22948\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-camera-app\/6067\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-camera-app\/27391\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-camera-app\/11895\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malicious-camera-app\/11981\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-camera-app\/10872\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-camera-app\/19510\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-camera-app\/23498\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-camera-app\/18579\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-camera-app\/22853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-camera-app\/22797\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18728"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18728\/revisions"}],"predecessor-version":[{"id":19780,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18728\/revisions\/19780"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18729"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}