miércoles, 18 de abril de 2012

#ATENCIÓN: Falsa aplicación de Instagram para Android es un malware

Resumen: los autores del malware han creado una falsa aplicación de Instagram para Android que realmente es un Troyano disfrazado. La idea es hacer dinero mediante el aprovechamiento de toda la publicidad que rodea a la adquisición de Facebook con Instagram.


Hay un nuevo troyano en el bloque! Los criminales cibernéticos han creado versiones falsas de la aplicación Instagram para Android, diseñado para ganar dinero de los usuarios desprevenidos. Sophos, que fue quién primero descrubrió el malware, lo llama “Andr/Boxer-F”.


Desde que Facebook anunció planes para adquirir Instagram por aproximadamente 1 billon de dólares en efectivo y acciones, ha habido una gran cantidad de publicidad que rodea la aplicación. No estoy hablando solo de rumores (como Facebook venció a Twitter en la adquisición de Instagram o la del precio original de la venta que eran 2 billones de dolares).

Un después del anuncio de la adquisición,Instagram se convirtió en la aplicación gratis mas descargada para iPhone en la App Store, y las descargas de Android han sido fuera de serie (muy por encima de 5 millones en menos de una semana, aunque todavía Instagram no ha compartido las cifras oficiales). El rating de Instagram es mayor que nunca, y los creadores de malwares están, por supuesto, buscando sacar provecho de cualquier cosita.

Ellos han creado sitios web falsos para dar publicidad a sus aplicaciones falsas de Instagram, que por cierto en realidad no hacen un buen trabajo en tratar de hacerla parecer a la aplicación real de Instagram. El DIABLO está en los detalles: en el fondo, la aplicación envía costosos mensajes de texto malintencionados para obtener sus ingresos de los creadores.

En cuanto a la imagen del hombre en la parte superior de este artículo, creo que ya has tenido bastante curiosidad por saber que pinta él aquí. Te diré esto: se desconoce su identidad. El hombre podría ser el autor del malware, un amigo de él o ella, su enemigo, una celebridad, o simplemente una persona al azar encontrada en internet.

El archivo .apk de esta particular aplicación Android incluye su imagen varias veces. Sophos especula que se incluye mas de una vez para cambiar la huella digital del archivo, con la esperanza de que los rudimentarios escáneres de anti-virus no sean capaces de detectar la diferencia en las huellas dactilares.

Android te permite descargar e instalar aplicaciones desde cualquier lugar. Si desea obtener la versión oficial de la aplicación, que imagino asi será, puede dirigirse a la tienda oficial Google Play. Aquí está el link oficial de Instagram: play.google.com/store/apps/details?id=com.instagram.android.