Cada cierto tiempo, sale a la luz la presencia de aplicaciones maliciosas (y/o falsificadas) entre las millones que contiene la Google Play Store, con el peligro que esto conlleva para la seguridad y privacidad de los usuarios.En el caso que nos ocupa, ayer se desveló la detección en dicha tienda (y en la Samsung Galaxy Store) de dos apps que suplantan a algunas de las plataformas de mensajería segura más populares del momento: Telegram y Signal.
Sus 'hermanas malvadas', denominadas FlyGram y Signal Plus Messenger (que ya no están disponibles en las tiendas de apps), respectivamente, fueron creadas específicamente para engañar a los usuarios y poder, así, robar su información confidencial.
Para lograrlo, los iconos y estructuras de FlyGram y Signal Plus Messenger se asemejan a las versiones oficiales de Telegram y Signal, y se presentaban como 'clientes alternativos' de dichas plataformas…
…lo que hace que muchos usuarios incautos caigan en la trampa y las instalen, tras lo cual ambas aplicaciones introducen en los dispositivos afectados un malware desarrollado en China y conocido como BadBazaar, permitiendo a los atacantes acceder a una amplia gama de datos personales, como listas de contactos, historiales de llamadas, mensajes de texto e incluso acceder a conversaciones en las aplicaciones de mensajería.
En Xataka Android
Radiografía de Google Play Store: las valoraciones positivas arrasan, pero casi la mitad de apps pasan desapercibidas
Pero el problema no radica únicamente en que …