Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Volver a la lista de noticias

Los malintencionados difunden un troyano móvil como si fuera un juego Valorant

27 de mayo de 2020

Los expertos de la empresa Doctor Web detectaron una campaña de estafa cuyo objetivo son los dueños de dispositivos móviles. Los malintencionados publican en el video hosting popular YouTube algunos vídeos donde informan sobre la aparición de la versión móvil del juego Valorant y ofrecen instalarlo a las víctimas potenciales. Pero en vez del juego en dispositivos Android penetra un troyano con el cual los creadores de virus ganan dinero al participar en los programas socios.

El juego Valorant aún está en desarrollo y está disponible solo en versión de pruebas privada para equipos con SO Windows. Pero los vídeos de estafa han sido montados de tal forma que el proceso del juego en la pantalla del dispositivo móvil parece verosímil.

#drweb

#drweb

Para convencer mejor, estos vídeos se acompañan de una descripción detallada, así como muchos comentarios de usuarios que supuestamente han instalado este juego correctamente en sus dispositivos móviles. Todas estas referencias son falsas.

#drweb

#drweb #drweb

Para descargar el juego, a los usuarios se les ofrece visitar un sitio web de diseño similar al sitio web oficial del proyecto Valorant. En el mismo hay dos enlaces siguiendo los cuales supuestamente se puede descargar el juego al dispositivo móvil. Si el visitante del sitio web intenta descargarlo desde un dispositivo con iOS, se redirige al sitio web de un programa socio. Si el intento de descargar se detecta desde un dispositivo con Android, al mismo se descarga un archivo apk con el troyano Android.FakeApp.176. Como este archivo no se descarga del catálogo Google Play, en la mayoría de los dispositivos modernos para instalarlo se requiere modificar la configuración correspondiente del sistema de seguridad.

#drweb #drweb #drweb #drweb

Esta aplicación maliciosa imita el proceso del inicio del juego, pero luego ofrece “desbloquearlo”, al identificar el dispositivo. Para realizarlo, el usuario debe descargar e instalar dos otras aplicaciones.

#drweb

#drweb

#drweb

#drweb

Al aceptar el “desbloqueo”, el troyano abre en el navegador web un sitio web del mismo servicio de socio que en caso de dispositivos iOS. Una vez comprobadas algunas opciones, este sitio web redirige al usuario al sitio web de otro programa socio. En el mismo hay tareas que el visitante debe realizar para recibir remuneración. En este caso, el usuario debe instalar e iniciar el juego del catálogo Google Play, y luego participar en una encuesta online.

#drweb #drweb #drweb #drweb

Estos sitios web son servicios típicos para ganar dinero al hacer clics, falsificar los contadores de consultas de sitios web, publicitar software de varios tipos y falsificar el número de instalaciones del mismo, así como para monetizar las encuestas online y otras campañas marketing en Internet.

Algunos servicios similares realmente les entregan a los usuarios la remuneración prometida, por ejemplo, cuando se realiza alguna tarea para recargar el saldo del juego o al recibir algunos bonus de juegos. Pero en caso del troyano Android.FakeApp.176 los usuarios no reciben el juego ofrecido. Aún no existe la versión móvil de Valorant, y la única tarea de la falsificación es abrir el sitio web del servicio de socios, y, como resultado, los malintencionados reciben remuneración por cuenta de la víctima.

Este modo de ganar dinero ilegal usando programas maliciosos que se presentan como si fueran juegos reales, también existía antes. Por ejemplo, la versión de Android.FakeApp.176 se difundía como si fuera una versión móvil de un juego lanzado recientemente Call of Duty: Warzone, disponible solo en consolas de juego y equipos en Windows. Además, aún en el año 2018 los malintencionados difundieronn una modificación de este juego como si fuera Fortnite, y en el año 2019 году — como si fuera Apex Legends. Ambos juegos fueron muy populares entre muchos jugadores, de los cual se apresuraron a abusar los creadores de virus. Otra novedad, anunciada hace menos de dos meses, ya tiene millones de aficionados, lo cual atrajo la atención de los malintencionados otra vez.

La empresa Doctor Web recuerda que los usuarios deben valorar de forma crítica la información difundida en Internet, no seguir los enlaces sospechosos y no instalar aplicaciones sospechosas de fuentes no comprobadas.

Los productos antivirus Dr.Web para Android detectan correctamente y eliminan las modificaciones conocidas del troyano Android.FakeApp.176, por lo tanto, este programa no es peligroso para nuestros usuarios.

Más información sobre Android.FakeApp.176

Dr.Web Mobile Security

Su Android necesita protección.

Use Dr.Web

  • Primer antivirus ruso para Android
  • Más de 140 millones de descargas solo desde Google Play
  • Gratis para usuarios de productos de hogar Dr.Web

Descargar gratis

Nos importa su opinión

Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.


Otros comentarios