PDA

Ver la Versión Completa : Las sucias estrategias de las aplicaciones maliciosas y cómo defenderse


Nonamed
17/02/18, 18:56:09
Las sucias estrategias de las aplicaciones maliciosas y cómo defenderse

https://www.galeriade.com/htcmania/data/media/2/oie_W0jtyK6tskpo.jpg

Leemos en elandroidelibre.com
https://www.htcmania.com/images/smilies/q.gif Hay veces que testeando aplicaciones nos la cuelan. Este ha sido el caso con nada más ni nada menos que una app maliciosa. Hace poco conocimos la aplicación WallClaimer, cuyo fin era cambiar el fondo de pantalla de tus amigos. Se trata de un concepto algo raro y que le da la vuelta al concepto de apps de fondos de pantalla. Y cuán mayúscula fue mi sorpresa cuando me topé con el peor de los resultados: WallClaimer es una aplicación maliciosa. Este post iba a hablaros de las bondades de la aplicación, pero no será así. En cambio, aprovecharemos para hacer un pequeño repaso de qué medidas hay que tomar para que no pasen cosas de este tipo. Por otro lado, os comentaré mi experiencia personal y así advertiros acerca de esta dudosa aplicación. https://www.htcmania.com/images/smilies/q2.gif

fuente: elandroidelibre.com (https://elandroidelibre.elespanol.com/2018/02/sucias-estrategias-aplicaciones-maliciosas-wallclaimer.html)

Nonamed
17/02/18, 18:56:23
https://elandroidelibre.elespanol.com/2018/02/sucias-estrategias-aplicaciones-maliciosas-wallclaimer.html
https://elandroidelibre.elespanol.com/2018/02/sucias-estrategias-aplicaciones-maliciosas-wallclaimer.html

DavidFS23
17/02/18, 19:46:45
Me la he descargado y no me llega ningun correo extraño.

https://i.gyazo.com/eb16d275f75168adade064a5cc350910.png

¿?¿?¿

También dices que no pide permisos para acceder a tus fotos, pero al instalar te salen los permisos de acceso a la memoria del dispositivo...

https://i.gyazo.com/bb9b87e5d27698d3419a41e70a432db4.png

Por un lado no quiero creer que habéis hecho esto para intentar cargaros a un desarrollador, pero no se, a mi no me ha pasado nada de lo descrito.

Mi proceso:
- Voy a 10minutemail, saco un correo y lo uso para registrarme en la aplicación.
- Instalo la app en BlueStacks, me registro usando el correo alternativo.
- Verifico el correo que me envian por registrarme.
- Hago loggin, y ya estoy dentro.
- Reviso mi actividad de Google, y no me sale nada. Vamos, ultima conexión realizada desde mi ubicación. Han pasado ya 15 minutos y no me llega ni un correo de aviso, ni se generan nuevos registros en la actividad de conexiones de la cuenta de Google.

No pruebo que funcione o no la aplicación, no voy a molestar a nadie para bajarse una supuesta app fraudulenta, mas cuando todo lo anterior no coincide con lo dicho en el artículo.

Solo se me ocurre que hayas usado la misma contraseña en la app y el correo electrónico. Cosa que si es así, solo me reafirma en lo que digo de que en esa pagina no teneis ni idea de lo que hablais/haceis.

vaneno
18/02/18, 15:42:18
A mi tampoco me sale aviso. He hecho la prueba por curiosidad. Tampoco le veo la utilidad a la app en si.

ktya
18/02/18, 16:19:16
no vale para nada