• 5 julio, 2019

Aplicación 4shared es utilizada para distribuir publicidad y hacer compras de manera oculta

Aplicación 4shared es utilizada para distribuir publicidad y hacer compras de manera oculta

La compañía ESET alerta que la app de 4shared fue manipulada para llevar adelante transacciones sin el consentimiento del usuario y desplegar publicidad.

ESET Latinoamérica analiza el caso de la aplicación de 4shared, el servicio para almacenar y compartir archivos de audio y video está desplegando en el dispositivo de los usuarios publicidad invisible, generando falsos clics y suscribiendo a usuarios a servicios pagos sin su consentimiento ni conocimiento, acumulando una gran cantidad de dinero a costa de los usuarios.

Se detectaron más de 114 millones de transacciones móviles sospechosas iniciadas por 4shared a través de 2 millones de dispositivos móviles en 17 países diferentes según explicaron los investigadores de Upstream. De no haber sido bloqueadas estas transacciones, se habrían llevado adelante suscripciones a servicios digitales Premium generando un costo en cargos no deseados cercano a los US$150 millones, explicaron.

Conocer los riesgos a los que estamos expuestos nos ayudan a estar protegidos. Las amenazas evolucionan día a día por eso es importante contar con más de un factor de protección: La educación, la concientización, contar con herramientas de seguridad, actualizar los sistemas y las buenas prácticas a la hora de usar la tecnología son claves para disfrutar de la misma”, comentó Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

La aplicación de 4shared cuenta con más de 100 millones de descargas a través de la tienda oficial de Google. Por otra parte, según explican los investigadores, la app contiene código potencialmente peligroso de terceras partes que permiten a la aplicación automatizar clics y de esta manera realizar compras fraudulentas.

La aplicación de 4shared cuenta con más de 100 millones de descargas a través de la tienda oficial de Google.

De acuerdo al reporte realizado por Upstream, la app de 4shared desapareció abruptamente de Google Play y fue reemplazada por una versión nueva que mantenía el mismo ícono de la app anterior, pero sin los componentes sospechosos. Para el 21 de junio, la nueva app registraba más de 5 millones de instalaciones (al día de hoy presenta más de 10 millones de descargas).

Los investigadores identificaron que la versión de la app que registraba más de 100 millones de descargas contenía enlaces ocultos dentro del código que permitían la comunicación con los atacantes para hacer las redirecciones a anuncios y compras de servicios digitales Premium. Todo esto se realizaba en segundo plano, sin que el usuario se diera cuenta.

La app intenta esconder su identidad mientras lleva adelante su actividad sospechosa. Para eso, se presenta bajo el nombre de otras aplicaciones legítimas existentes. El caso de 4shared es el de una sola aplicación, pero afirman haber detectado diariamente más de 170 aplicaciones maliciosas nuevas con este modus operandi.

Etiquetas: amenaza / APP / ESET Latinoamérica / Google / Google Play

Recomendaciones sobre este tema

Black Friday: aprenda a identificar tiendas falsas

Black Friday: aprenda a identificar tiendas falsas

ESET advierte que los fraudes online se multiplican en estas fechas y analiza cuatro de los canales más…
Clientes de BAC podrán realizar pagos mediante la nueva aplicación móvil HIT

Clientes de BAC podrán realizar pagos mediante la nueva aplicación móvil HIT

Herramienta convierte el celular inteligente en una terminal de cobro. Funcionalidad puede ser utilizada por micro, pequeñas, medianas…
Banco Promerica El Salvador acelera su transformación digital: premios, adopción y una Súper App

Banco Promerica El Salvador acelera su transformación digital: premios, adopción y una Súper App

Banco Promerica El Salvador consolida en 2025 su liderazgo digital con su Súper App y gana el Platino…