Protege lo creado

Otros recursos

  • free.drweb-av.es — utilidades gratuitas, complementos, informadores
  • av-desk.com — un servicio en Internet para los proveedores de servicios Dr.Web AV-Desk
  • curenet.drweb.com — utilidad de desinfección de red Dr.Web CureNet!
Cerrar

Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Volver a las noticias

Doctor Web: más de 51 000 usuarios descargaron un troyano de Google Play

23 de octubre de 2018

En una noticia publicada recientemente la empresa Doctor Web informó sobre un troyano descargador Android.DownLoader.818.origin que se difundía como si fuera un cliente VPN – un programa que permite conectarse a las redes privadas virtuales. Los analistas de virus seguían investigando esta aplicación nociva y detectaron su nueva modificación que fue llamada Android.DownLoader.819.origin. Al igual que el troyano original, la misma se difundía a través del catálogo Google Play. En total, fue instalada por no menos de 51 100 usuarios.

Android.DownLoader.819.origin es un descargador que descarga en dispositivos en Android otras aplicaciones nocivas y las inicia. El troyano se difundía en nombre del desarrollador Quoac como si fuera algún juego. Los expertos de Doctor Web detectaron 14 copias Android.DownLoader.819.origin que descargaron como mínimo 51 100 titulares de smartphones y tabletas en Android. Los analistas de virus informaron a la empresa Google sobre los programas detectados y a fecha de publicación de este material los mismos fueron eliminados de Google Play.

screenshot Android.DownLoader.819.origin #drweb

La información sobre las aplicaciones nocivas localizadas puede consultarse en la tabla más abajo:

Nombre de la aplicaciónNombre del paquete de softwareVersión
Extreme SUV 4x4 Driving Simulatorcom.quoac.extreme.suv.driving0.3
Moto Extreme Racer 3Dcom.quoac.moto.extreme.racing0.3
SUV City Traffic Racercom.suv.traffic.racer0.3
Sports Car Racingcom.quoac.sports.car.racing0.3
Crime Traffic Racercom.quoac.crime.traffic.game0.3
Police Car Trafficcom.quoac.police.car.traffic0.3
Tank Traffic Racercom.quoac.tank.traffic.racer0.3
Extreme Car Driving Simulatorcom.quoac.extreme.car.driving.simulator0.3
Russian Cars Retrocom.quoac.russian.car.retro0.3
Motocross Beach Jumping - Bike Stund Racingcom.quoac.motocross.beach.jumping0.4
Luxury Supercar Simulatorcom.quoac.luxury.supercar.simulator0.3
Crime Crazy Securitycom.quoac.crime.crazy.security0.4
Furious Extreme Driftcom.quoac.furious.extreme.drift0.3
Drift Car Driving Simulatorcom.quoac.car.driving.simulator0.5

Android.DownLoader.819.origin es una modificación del troyano Android.DownLoader.818.origin y tiene las mismas funciones. Al iniciarse, intenta acceder a la lectura y escritura de archivos en la tarjeta SD y también pide permiso para ser añadido al listado de administradores del dispositivo móvil. En caso de éxito, el troyano elimina su propio icono del menú de la pantalla principal del sistema operativo y oculta su propia presencia en el dispositivo. Luego ya no es posible iniciar el “juego” y se puede localizar la aplicación nociva solo en el listado de programas instalados de la configuración del sistema.

screenshot Android.DownLoader.819.origin #drweb

screenshot Android.DownLoader.819.origin #drweb

Como ya dispone de permisos necesarios, el troyano se conecta al servidor remoto y sin autorización descarga del mismo un archivo apk y luego ofrece instalarlo al titular del dispositivo infectado. En caso de rechazo, el programa nocivo otra vez intenta realizar la instalación al visualizar la misma ventana de diálogo cada 20 segundos, hasta que la víctima acepte la instalación de la aplicación descargada. El archivo descargado e instalado por el troyano es un programas nocivo Android.HiddenAds.728 que visualiza la publicidad al encender la pantalla del smartphone o de la tableta infectada.

screenshot Android.DownLoader.819.origin #drweb

Todas las modificaciones conocidas del troyano descargador Android.DownLoader.819.origin así como de las aplicaciones nocivas descargadas por el mismo se detectan correctamente y se eliminan por los productos antivirus Dr.Web para Android y por lo tanto no son de amenaza para nuestros usuarios.

Su Android necesita protección
Use Dr.Web

Descargar gratis

  • El primer antivirus ruso para Android
  • Más de 135 millones de descargas solo desde Google Play
  • Gratuito para los usuarios de productos de hogar Dr.Web

Nos importa su opinión

Por cada comentario se abona 1 punto Dr.Web. Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.


Otros comentarios

Desarrollador ruso de antivirus Dr.Web

Experiencia de desarrollo a partir del año 1992

Dr.Web se usa en más de 200 países del mundo

Entrega de antivirus como servicio a partir del año 2007

Soporte 24 horas

© Doctor Web
2003 — 2020

Doctor Web es un productor ruso de los medios antivirus de protección de la información bajo la marca Dr.Web. Los productos Dr. Web se desarrollan a partir del año 1992.

125040, Rusia, Moscú, c/3 Yamskogo Polya, 2, edif.12А