Este es Charger, el ransomware que se distribuyó en Android

Este es Charger, el ransomware que se distribuyó en Android

Charger parecía una app inofensiva, tanto que Google la aceptó en su Play Store.

Para muchos Android puede ser considerada como una plataforma poco segura. Pero en la mayoría de los casos los usuarios se mantienen a salvo de cualquier amenaza, siempre y cuando no instalen algo extraño desde su navegador o desde tiendas de apps fuera de la Google Play Store. Sin embargo, ocasionalmente alguna aplicación maliciosa logra colarse y causar muchos estragos. Ese es el caso de Charger.

La firma de seguridad CheckPoint descubrió la amenaza y el procedimiento del crimen. Todo inicia a raíz de una aplicación subida a la Google Play Store, bajo el nombre de EnergyRescue.

Se trata, en teoría, de un simple gestor de consumo de energía para mejorar el rendimiento de la batería, pero al instalarla en segundo plano comienza a correr un peligroso ransomware conocido como Charger, generando una auténtica pesadilla a las víctimas.

Charger opera sobre dos vías: enviando mensajes SMS a todos los contactos almacenados en el smartphone, para contagiar a más víctimas, y luego bloqueando el terminal con una ventana fija de amenaza.

En dicha ventana señalan que han robado todos los datos personales del terminal, incluyendo información bancaria, y que será necesario pagar USD $180 en menos de 30 minutos, para liberar el dispositivo antes de filtrar todo.

Nadie sabe cómo fue que esta aplicación pasó los filtros de seguridad de Google, pero una vez que CheckPoint reportó el problema fue borrada de inmediato de la Play Store.

Aún así, queda el incómodo antecedente, de que ya ni siquiera en la Google Play Store se puede navegar seguro.

Sígannos y comenten en Facebook.