Malware “Godless” puede afectar el 90% de los dispositivos Android, instala aplicaciones no deseadas

Investigadores de seguridad de Trend Micro han descubierto una nueva versión del malware móvil “Godless” (sin Dios) que se dirige a los dispositivos con Android 5.1 o anterior Lollipop. Por desgracia, eso significa que casi el 90% de todos los dispositivos Android utilizados en todo el mundo son vulnerables a la amenaza.

Godless es similar a un paquete de exploits, tiene múltiples exploits, y utiliza un código abierto de rooteo llamado android-rooting-tools. Esto es lo que dijeron en su declaración oficial con respecto a la amenaza recién descubierta:


Encontramos diversas aplicaciones en Google Play que contienen este código malicioso. Las aplicaciones maliciosas que hemos visto que tienen esta nueva versión de código van desde linternas y aplicaciones Wi-Fi, a copias de juegos populares. Por ejemplo, una aplicación de linterna maliciosa en Google Play llamada “Summer Flashligh” o “Linterna de Verano” contiene el código malicioso Godless.

La aplicación mencionada parece haber sido eliminado de Google Play. Trend Micro advierte:

También hemos visto una gran cantidad de aplicaciones en Google Play limpias que tienen su versión maliciosa correspondiente – que comparten el mismo certificado de desarrollador – se encuentran publicas (fuera de Google Play). Las versiones de Google Play no tienen el código malicioso. Por lo tanto, existe un riesgo potencial de que los usuarios con aplicaciones no malintencionadas actualizarán a versiones maliciosas sin que ellos sepan sobre el nuevo comportamiento malicioso de la misma. Tenga en cuenta que la actualización de aplicaciones fuera de Google Play es una violación de los términos y condiciones de la tienda.

Indice de infección de Godless por país

Cuando descargas aplicaciones, independientemente de su naturaleza, siempre se debe hacer una rápida verificación de antecedentes del desarrollador. Suena tedioso, pero es una buena idea, no obstante. Nuevos desarrolladores desconocidos podrían ser fuente de aplicaciones maliciosas, advierte Trend Micro. Descargar una aplicación antivirus de confianza también podría ser una buena idea, así como evitar descargar aplicaciones de fuentes no fiables.

Leave a Reply