- El orden ladino Vextrio Viper desarrolló y compartió una gran cantidad de aplicaciones falsas a través de tiendas de aplicaciones legítimas, revela una nueva investigación
- Las aplicaciones maliciosas incluyen VPN, bloqueadores de anuncios, limpiadores de RAM e incluso servicios de citas en término
- Vextrio Viper emplea Sistemas de Distribución de Tráfico (TDS) para difundir malware y otras estafas en término desde al menos 2015
No importa si descarga su aplicación VPN a través de Google Play o Apple App Store, todavía existe la posibilidad de que pueda ser una aplicación maliciosa desarrollada por Vextrio Viper.
En un documentación extensoInvestigadores de InfoBlox Amense Intel revelaron cómo el Fraudulent Adtech Group publicó una variedad de aplicaciones en tiendas oficiales de aplicaciones, desde redes privadas virtuales (VPN) y bloqueadores de anuncios hasta limpiadores de RAM e incluso servicios de citas en término.
Se cree que está activo desde 2015, Vextrio es una empresa criminal compleja que involucra a varias empresas y emplea sistemas de distribución de tráfico (TDS) para difundir malware y otras estafas en término.
Al menos siete aplicaciones de seguridad afectaron
“Lanzaron aplicaciones bajo varios nombres de desarrolladores, incluidos Holacode, Locomind, Hugmi, Klover Group y Alphascale Media. (…) Habitable en las tiendas de Google Play y Apple, se han descargado millones de veces en conjunto”, explicó Informlox a Las noticiario del hacker.
Específicamente, Locomind ha desarrollado al menos siete aplicaciones que ofrecen herramientas de seguridad, que en 2024 reclamó más de 500,000 descargas y 50,000 usuarios activos para sus aplicaciones.
Estos incluyen varios servicios de VPN, como VPN rápido: Super Proxy y otras aplicaciones de servicios públicos, como los limpiadores de RAM.
Una vez que los usuarios han instalado estas aplicaciones en sus dispositivos, son bombardeados con anuncios intrusivos y se les solicita que se registren para suscripciones engañosas.

El equipo de InfoBlox amenaza Intel ha rastreado las actividades maliciosas de Vextrio desde 2022, publicando varios informes a lo abundante de los abriles.
Entre estos, en Junio de 2025los investigadores revelaron una red criminal entre los piratas informáticos de WordPress y un sistema de distribución de tráfico (TDS) operado por el orden Vextrio.
En 2024, incluso presentaron el software de afiliados maliciosos masivos de Vextrio que funcionó como un servicio de entrega de alimentos para delincuentes.
“En total, la Enterprise de Vextrio incluye casi cien compañías y marcas. El luces de sus actividades incluye aplicaciones maliciosas y operaciones de spam a gran escalera, y como publicamos hace unos meses, tienen una relación singular con numerosos piratas informáticos”, señala los investigadores.
Cómo mantenerse a exceptuado
Esta historia es un impresionado recordatorio de que no es suficiente que una aplicación esté en una tienda de aplicaciones oficial para estar segura. Debe ser aún más cuidadoso cuando se tráfico de una aparejo de seguridad, ya que los cibercriminales son conocidos por servirse los dispositivos sin protección.
Por ejemplo, en abril, una investigación encontró al menos 20 aplicaciones VPN gratuitas con propiedad china no revelada que acecha en la App Store oficial de Apple en los EE. UU. Al menos cinco de estos estaban vinculados con una empresa con sede en Shanghai que se cree que tiene lazos con el ejército chino.
Mientras que los mejores servicios de VPN aumentan su anonimato y seguridad en término encriptando su tráfico de Internet y falsificando su dirección IP, las aplicaciones maliciosas representan riesgos para su privacidad.
Como regla genérico, solo debe descargar un servicio confiable con una esforzado política de VPN sin registro y un historial de auditorías independientes de terceros.
Si aún no está dispuesto a abonar por un servicio premium, le recomiendo comprobar Proton VPN y Privado VPN, ya que actualmente son las mejores VPN gratuitas en el mercado, según los revisores de TechRadar.
Dicho esto, nuestras pruebas confirmaron a NORDVPN como el mejor All-Arounder en este momento, gracias a las grandes características de seguridad/privacidad y un rendimiento impecable. Aún mejor, tal vez, aún puede montar a tiempo para obtener el acuerdo exclusivo de TechRadar, que vence el 12 de agosto de 2025.






