{"id":25042,"date":"2021-04-12T16:51:18","date_gmt":"2021-04-12T14:51:18","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25042"},"modified":"2021-09-17T18:44:07","modified_gmt":"2021-09-17T16:44:07","slug":"infected-apkpure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/infected-apkpure\/25042\/","title":{"rendered":"El ataque a una tienda de aplicaciones para Android"},"content":{"rendered":"<p>Para reducir la probabilidad de instalar <em>malware<\/em>, siempre te recomendamos que <a href=\"https:\/\/www.kaspersky.es\/blog\/android-app-security\/14337\/\" target=\"_blank\" rel=\"noopener\">descargues las aplicaciones \u00fanicamente de las tiendas oficiales<\/a>. Ya que las tiendas no oficiales no solo albergan aplicaciones maliciosas, sino que pueden resultar del todo inseguras. De hecho, en una de nuestras \u00faltimas <a href=\"http:\/\/securelist.com\/apkpure-android-app-store-infected\/101845\/\" target=\"_blank\" rel=\"noopener\">investigaciones<\/a> hemos descubierto que APKPure, una fuente alternativa muy popular de aplicaciones para Android, ha recibido un ataque y ha estado distribuyendo otros troyanos.<\/p>\n<h2>\u00bfPara qu\u00e9 sirve APKPure?<\/h2>\n<p>La m\u00e1s oficial de todas las tiendas de aplicaciones de Android es, por supuesto, Google Play. Pero solo est\u00e1 disponible en dispositivos que utilizan los Servicios de Google para M\u00f3viles (GMS) y est\u00e1n firmemente vinculados a la infraestructura de Google. Algunos proveedores evitan las bibliotecas GMS para mantenerse independientes y, como Android es un sistema operativo abierto, pueden hacerlo.<\/p>\n<p>Para los usuarios, esto presenta una serie de ventajas y desventajas. Una desventaja importante es la p\u00e9rdida del acceso a la tienda de aplicaciones de Google, donde los usuarios de Android pueden descargar las aplicaciones habituales.<\/p>\n<p>Ah\u00ed es donde entran las tiendas alternativas, y APKPure es una de ellas. Su principal caracter\u00edstica es que solo aloja aplicaciones gratuitas o <em>shareware<\/em>. Adem\u00e1s, los propietarios <a href=\"https:\/\/apkpure.com\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">afirman<\/a> que todas las aplicaciones de su tienda han sido escaneadas por Google y son completamente seguras; de hecho, afirman que sus aplicaciones son exactamente las mismas que las de Google Play.<\/p>\n<h2>Entonces, \u00bfqu\u00e9 ha pasado con APKPure?<\/h2>\n<p>Es posible que las aplicaciones de la tienda hayan pasado todas las pruebas, pero la aplicaci\u00f3n APKPure, no. Este incidente nos recuerda mucho al <a href=\"https:\/\/www.kaspersky.es\/blog\/camscanner-malicious-android-app\/19148\/\" target=\"_blank\" rel=\"noopener\">episodio de CamScanner<\/a>, en el que los desarrolladores de la aplicaci\u00f3n implementaron un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sdk-software-development-kit\/\" target=\"_blank\" rel=\"noopener\">SDK<\/a> de publicidad de una fuente no verificada y result\u00f3 ser malicioso. De esta misma forma entr\u00f3 el <em>malware<\/em> en APKPure.<\/p>\n<p>Parece que la versi\u00f3n 3.17.18 de APKPure tambi\u00e9n estaba equipada con un SDK de publicidad, uno con un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-droppers\/\" target=\"_blank\" rel=\"noopener\">troyano <em>dropper<\/em><\/a> integrado, que las soluciones de Kaspersky detectan como HEUR: Trojan-Dropper.AndroidOS.Triada.ap. Cuando se lanza, desempaqueta y ejecuta su <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/payload\/\" target=\"_blank\" rel=\"noopener\">carga \u00fatil<\/a>, que es la parte peligrosa. Este componente puede hacer varias cosas: mostrar anuncios en la pantalla de bloqueo, abrir pesta\u00f1as del navegador, recopilar informaci\u00f3n sobre el dispositivo y, lo m\u00e1s desagradable de todo, descargar otro <em>malware<\/em>.<\/p>\n<h2>\u00bfQu\u00e9 le puede pasar a un dispositivo con APKPure instalado?<\/h2>\n<p>El troyano que se descarga (adem\u00e1s del integrado en APKPure) depende de la versi\u00f3n de Android, as\u00ed como de la frecuencia con la que el proveedor del <em>smartphone<\/em> lanza, y el usuario instala, las actualizaciones de seguridad.<\/p>\n<p>Si el usuario tiene una versi\u00f3n relativamente reciente del sistema operativo, es decir, Android 8 o superior, que no otorga <a href=\"https:\/\/www.kaspersky.es\/blog\/android-root-faq\/13141\/\" target=\"_blank\" rel=\"noopener\">permisos de <em>root<\/em><\/a> as\u00ed como as\u00ed, entonces cargar\u00e1 m\u00f3dulos adicionales para el <a href=\"https:\/\/www.kaspersky.es\/blog\/triada-trojan\/7884\/\" target=\"_blank\" rel=\"noopener\">troyano Triada<\/a>. Estos m\u00f3dulos, entre otras cosas, pueden comprar suscripciones <em>premium<\/em> y descargar otro <em>malware<\/em>.<\/p>\n<p>Si el dispositivo es m\u00e1s antiguo, ejecuta Android 6 o 7 y no cuenta con las actualizaciones de seguridad instaladas (o en algunos casos ni siquiera lanzadas por el proveedor) y, por lo tanto, es m\u00e1s f\u00e1cil obtener acceso <em>root<\/em>, podr\u00eda tratarse del <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">troyano xHelper<\/a>. Eliminar esta bestia es un verdadero desaf\u00edo; ni siquiera funcionar\u00eda la restauraci\u00f3n de f\u00e1brica. Armado con acceso de <em>root<\/em>, xHelper permite a los atacantes hacer pr\u00e1cticamente cualquier cosa que deseen en el dispositivo.<\/p>\n<h2>\u00bfAPKPure vuelve a ser seguro?<\/h2>\n<p>El 8 de abril informamos a APKPure sobre el problema y 9 de abril recibimos una respuesta por parte de sus representantes de que ya se hab\u00edan percatado de la situaci\u00f3n y que estaban trabajando para ponerle soluci\u00f3n. Poco despu\u00e9s, apareci\u00f3 una nueva versi\u00f3n (3.17.19) en el sitio web de APKPure. Seg\u00fan su <a href=\"https:\/\/m.apkpure.com\/apkpure\/com.apkpure.aegon#whatsnew\" target=\"_blank\" rel=\"noopener nofollow\">descripci\u00f3n<\/a>, la actualizaci\u00f3n solucionaba un posible problema de seguridad, lo que otorgaba m\u00e1s seguridad al uso de APKPure.<\/p>\n<p>Podemos confirmar que el problema se ha solucionado: APKPure 3.17.19 no contiene el componente malicioso y es seguro de usar.<\/p>\n<h2>C\u00f3mo protegerte contra el troyano de APKPure<\/h2>\n<p>Si no usas APKPure, no tienes de qu\u00e9 preocuparte, el problema de hoy no te concierne. Pero para evitar problemas similares en el futuro:<\/p>\n<ul>\n<li>Nunca descargues aplicaciones de fuentes no oficiales y <a href=\"https:\/\/www.kaspersky.es\/blog\/unknown-apps-android\/25956\/\" target=\"_blank\" rel=\"noopener\">bloquea la instalaci\u00f3n de aplicaciones de fuentes de terceros en la configuraci\u00f3n de Android<\/a>.<\/li>\n<li>Utiliza una <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>\u00a0que escanee autom\u00e1ticamente todos los archivos nuevos.<\/li>\n<li>Actualiza peri\u00f3dicamente todas las aplicaciones y el sistema operativo.<\/li>\n<\/ul>\n<p>Si usas APKPure, tambi\u00e9n te recomendamos que:<\/p>\n<ul>\n<li>Actualices la aplicaci\u00f3n APKPure a la versi\u00f3n en la que se solucion\u00f3 el problema (es decir, 3.17.19 o m\u00e1s reciente).<\/li>\n<li>Ejecutes un an\u00e1lisis completo con el <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">antivirus<\/a>\u00a0del dispositivo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n","protected":false},"excerpt":{"rendered":"<p>La tienda de aplicaciones APKPure ha sido infectada por un m\u00f3dulo malicioso que descarga troyanos en dispositivos Android.<\/p>\n","protected":false},"author":2624,"featured_media":25044,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[378,59,3280,357,1660,586],"class_list":{"0":"post-25042","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-android","11":"tag-droppers","12":"tag-root","13":"tag-triada","14":"tag-troyanos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/infected-apkpure\/25042\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/infected-apkpure\/22710\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/infected-apkpure\/18191\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/infected-apkpure\/9025\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/infected-apkpure\/24521\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/infected-apkpure\/22559\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/infected-apkpure\/24344\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/infected-apkpure\/30496\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/infected-apkpure\/9515\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/infected-apkpure\/39273\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/infected-apkpure\/14666\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/infected-apkpure\/26496\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/infected-apkpure\/30441\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/infected-apkpure\/23745\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/infected-apkpure\/29083\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/infected-apkpure\/28881\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25042"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25042\/revisions"}],"predecessor-version":[{"id":25989,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25042\/revisions\/25989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25044"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}