Nuevo malware de minería descubierto en Google Play

  • Endpoint

Los investigadores de Avast han detectado malware encubierto en múltiples aplicaciones de la tienda de aplicaciones de Android. Sólo esta semana han descubierto SP Browser y Mr. MineRusher, dos apps de minería de Monero con miles de descargas.

También puedes leer...

Todo sobre Spectre y Meltdown

SecOps a examen

Los mitos de las Brechas de Seguridad

La creación de un SOC

Cómo utilizar la Dark Web

En noviembre de 2017, los investigadores de Avast detectaron una cepa de malware conocida como JSMiner en Google Play, así como capacidades de criptominado de Monero dentro de la aplicación de gaming Cooee.

En el momento del descubrimiento, Avast pronosticó un aumento en el malware de minería móvil a medida que los atacantes desviaran su atención del PC al móvil. Pues bien, esta semana, los investigadores han identificado dos nuevas aplicaciones de criptominería en Google Play: SP Browser y Mr. MineRusher, con una base combinada de miles de suscriptores.

Al igual que la campaña registrada a finales del año pasado, el proceso de minería móvil comienza una vez que el usuario descarga la aplicación y la abre, pues no requiere la acción del usuario, como hacer clic en un botón para ejecutar. En su lugar, se realiza una conexión automática con el sitio web apptrackers.org donde está alojado el minero CoinHive Java Script para la criptomoneda Monero. Una vez que se establece la conexión con el dominio, la minería se inicia. Sin embargo, lo hace subrepticiamente en segundo plano cuando la pantalla está apagada y el dispositivo está usando datos o está conectado a Wi-Fi. Esta táctica agrega otra capa de oscuridad a un ataque ya imperceptible.

Las buenas noticias para los usuarios de estas aplicaciones es que es improbable que su impacto genere problemas de seguridad o privacidad. Además, para los atacantes la recompensa por sus esfuerzos es pequeña, ya que la minería a través de dispositivos móviles es poco rentable. Esto se debe a que las campañas de criptominado requieren poder de computación a gran escala para generar monedas suficientes para un retorno de la inversión rentable. A diferencia de los PC, los dispositivos móviles carecen de la potencia de CPU necesaria para que un atacante genere ganancias monetarias sustanciales.