whatsapp

Una vez más, Play Store ha demostrado ser poco hábil en la lucha contra las aplicaciones maliciosas, después de que los internautas encontraran una versión falsa de WhatsApp que fue lo suficientemente buena como para engañar a más de un millón de personas para que la descargaran.

El programa fue descubierto por Redditors el día de hoy, y el software se parece mucho al verdadero. Sin embargo, cuando se abre, parece descargar y ejecutar el cliente real de WhatsApp para Android, aunque con anuncios envueltos alrededor de él.

Según DexterGenius “La aplicación en sí tiene permisos mínimos (acceso a internet) pero básicamente es un contenedor cargado de anuncios que tiene algún código para descargar un segundo apk, también llamado ‘whatsapp.apk‘. La aplicación también intenta ocultarse al no tener un título ni ningún icono”.

La aplicación falsa, ahora retirada de la Play Store, parece haber sido desarrollada por WhatsApp Inc, el legítimo creador del cliente de mensajería propiedad de Facebook. Sin embargo, gracias a algunos trucos de Unicode, un espacio oculto al final permitió que esta versión dudosa se enmascarara como un producto de WhatsApp Inc, aunque con dos bytes0xC2 0xA0, al final formando un espacio invisible. En otras palabras, parecía ser una aplicación legítima de un desarrollador real, pero realmente no lo era.

A pesar de ser claramente una creación falsificada de una aplicación muy popular, los tutores del software de Google no detectaron la estafa; el programa tenía más de un millón de descargas.

Google dijo a The Register que está investigando el asunto, y es probable que el autor de la versión falsa sea prohibido. Chocolate Factory ha estado promocionando los beneficios de la inteligencia artificial para rastrear a los malvados que acechan en su tienda. Tal vez se necesite algo más de inteligencia humana también.

 

Fuente: Originalmaslinux

¿Quién está en línea?

Hay 30180 invitados y ningún miembro en línea