Luego de que la firma de seguridad Check Point descubriera más de 60 juegos para Android en la tienda Google Play con el Malware AdultSwine, Google eliminó los mismos.
Cuando se instala el malware AdultSwine a través de la aplicación (juego), se conecta con los servidores que lo controlan y luego desde el servidor se envían los ads que son publicados.
De acuerdo a Check Point además de servir ads con material porno, el malware también realiza otras tareas. Una de ellas es tratar de engañar al usuario para que este instale herramientas falsas de seguridad y además también trata de que el usuario se suscriba a servicios pagos.
Check Point también indicó que el malware evita publicar avisos en ciertas aplicaciones como las de redes sociales y navegadores para evitar que los usuarios sospechen de que tienen un malware.
En un primer momento la empresa de seguridad indicó que los juegos eran para niños, pero Google señaló que no es así. La lista completa de juegos eliminados, algunos de los cuales fueron descargados más de un millón de veces, la pueden ver aquí.
Check Point también comentó lo siguiente,
Aunque por ahora esta aplicación maliciosa parece ser una molestia desagradable y sin duda dañina tanto a nivel emocional como financiero, sin embargo, también tiene una gama potencialmente más amplia de actividades maliciosas que puede seguir, todas basadas en el mismo concepto común.
El código malicioso simplemente recibe un enlace de destino desde su servidor de Comando y Control y lo muestra al usuario. Si bien en algunos casos este enlace es meramente un anuncio, también podría conducir a cualquier esquema de ingeniería social que el hacker tenga en mente.
De hecho, estos complots continúan siendo efectivos incluso hoy en día, especialmente cuando se originan en aplicaciones descargadas de fuentes confiables como Google Play.
Tendrían que tener más controlado este tema, por ejemplo poner un pago mínimo para publicar una app en la tienda de play store.