Skip to main content

Cuidado con Dvmap, un nuevo y peligroso malware troyano en Android

Parece que no pasa una sola semana sin que no se descubra una nueva forma de malware para Android que funciona de una manera única. Afortunadamente, en la mayoría de los casos, Google y expertos de seguridad de terceras entidades identifican a los infractores antes de que hagan algún daño serio.

Ahora, se acaba de descubrir un malware troyano llamado Dvmap, ubicado en un juego de Google Play Store llamado Colourblock. Este malware tiene una táctica sin precedentes: inyecta código en la biblioteca del sistema de Android.

Según reporta Kaspersky Labs, este es el primer ejemplo de malware en el sistema operativo con esa capacidad. Colourblock ha sido descargado supuestamente más de 50.000 veces, aunque Google quitó el juego después de que Kaspersky lo trajo a la atención de la compañía.

El peligro del malware que sobrescribe el contenido de la biblioteca del sistema, en esta instancia en particular, es que puede deshabilitar la función de Verify Apps de Android. Esto permitiría la instalación gratuita y no comprobada de software descargado, sin el conocimiento o la aprobación del usuario. Al reemplazar la biblioteca, el troyano Dvmap también elimina servicios clave de los que muchas aplicaciones dependen para funcionar correctamente. Esto significa que las aplicaciones normalmente estables podrían empezar a bloquear tu dispositivo.

Dvmap incluso elimina el acceso de raíz para cubrir sus pistas. Esto es particularmente peligroso para las aplicaciones que se ocupan de información sensible, que dependen de la detección para operar de forma segura, como por ejemplo, las aplicaciones bancarias.

Roman Unuchek de Kaspersky, señaló en su análisis que aunque el malware troyano poseía la capacidad de descargar y ejecutar archivos, nunca recibió ningún comando durante su investigación. Esto podría significar que los desarrolladores todavía están ampliando su alcance y probando sus métodos antes de lanzar el ataque completo.

Curiosamente, Colourblock ha sido capaz de evitar la acción de Google y permanecer bajo el radar porque los desarrolladores han estado regularmente «actualizando» la aplicación, mediante la liberación de una mezcla de versiones limpias y maliciosas. El primer lanzamiento era limpio, pero fue substituido entonces por otro que contiene Dvmap después de un período de tiempo corto. Esa versión fue cambiada con otra aplicación limpia, y luego otra vez con una infectada. Se presume que los desarrolladores habían realizado el intercambio por lo menos cinco veces entre abril y mayo.

Recomendaciones del editor

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Android TV revela nueva interfaz y un cambio radical
android tv nueva interfaz cambio jonas leupe dzmnjkfduvi unsplash

Una de las funcionalidades más utilizadas en los televisores inteligentes es Android TV, que permite tener en un solo lugar todas las mejores plataformas de streaming y aplicaciones de apoyo, como Spotify, Facebook u otras de uso cotidiano.

Y desde el principio de 2024 habrá un cambio en las interfaces del programa, sobre todo en lo que se refiere a la iconografía.
El cambio de Android TV
En un post publicado en Medium, Google confirma qué les lleva a cambiar la interfaz de su sistema operativo para televisores. Básicamente hablan de los problemas habituales que se experimentan con los iconos de las aplicaciones, los cuales no siempre se adaptan a la relación de aspecto 1:1 ni a otros parámetros que recomienda la propia Google.

Leer más
Hay un nuevo dominio en Internet y se lo pelean: ing.
nuevo dominio internet ing ludovic toinel ngwyawkfrvi unsplash

Atención los interesados en la propiedad intelectual en Internet, ya que Google puso a disposición el nuevo dominio ing., y ya existen varias marcas que están corriendo para reservar su nombre de URL.

Google reveló el nuevo dominio en un blog de palabras clave. Varias marcas ya se han sumado a la convención de nomenclatura, incluidas Canva, Adobe Acrobat e incluso la Asociación Suiza de Empresas de Ingeniería Consultora. Canva se hizo con el dominio design.ing, naturalmente, mientras que Adobe Acrobat se puede visitar tanto en edit.ing como en sign.ing. La organización suiza optó por suisse.ing, que en francés significa suizo.

Leer más
Hay un problema con las nuevas tabletas Android de Samsung
problemas tabletas android samsung feat

“Las tabletas Android son un caso perdido”.

Nos encontramos con esta frase –dicha o escrita– muy a menudo, y tenemos que decir que sí, que hay algo de verdad en ella. En comparación con la iPad, las tabletas Android se quedan cortas. Con cada marca tratando de crear su propio sabor de software único para tabletas que varían drásticamente en términos de potencia, hoy no hay dos tabletas Android que ofrezcan una experiencia uniforme. Las iPad, por otro lado, brindan uniformidad en la experiencia de uso, y esto independientemente del tamaño de su pantalla.

Leer más