La aplicación SmartTube fue infectada por malware, esto es lo que sucedió

¿Utilizas SmartTube en tu Android TV? Es posible que haya desaparecido de tu televisor. Aquí te explicamos por qué sucedió.

El asunto salió a la luz hace unos días, cuando los usuarios reportaron que Google Play Protect había desactivado la aplicación. Mostraba una advertencia que decía “La aplicación es falsa. Intenta apoderarse de su dispositivo o robar sus datos”. Los usuarios pueden nominar una opción para conservar la aplicación o desinstalarla. Sí, no había desaparecido por completo, el sistema de seguridad simplemente lo deshabilitó para protegerte.

(Imagen cortesía: SmartTube)

Pero ¿por qué ahora? ¿Qué pasó que activó Google Play Protect?

Según el desarrollador de SmartTubeYuliskov, se filtró la firma digital que se utilizó para firmar la aplicación. Yuliskov advirtió a los usuarios que alguno podría intentar propalar versiones falsas de la aplicación con su nombre, es afirmar, los actores de amenazas podrían cargar un APK simulado que contenga malware usando esa secreto. Si aceptablemente no afectará a las versiones existentes de las aplicaciones, podría utilizarse indebidamente para distribuir malware. Para mitigar este problema, el desarrollador cambió la firma por una nueva y esto igualmente cambia la identificación de la aplicación. Si va a las versiones de SmartTube en Github, ya no hay APK disponibles. Tiene sentido, usan la firma antigua.

Un afortunado analizó SmartTube lectura 30.51 y descubrió que contenía una biblioteca nativa oculta. Esta biblioteca se ejecuta cuando inicia la aplicación y recopila “el maniquí y fabricante de su dispositivo, la lectura de Android, el nombre de su cámara de red, si está conectado a Wi-Fi o datos móviles, el nombre del paquete de su aplicación, la ruta de los archivos internos de la aplicación, una identificación única que almacena, su IP específico que guardó previamente y una marca si Firebase está presente”. Luego envía un mensaje de registro a sus propios servidores, con todos los datos anteriores, silenciosamente en segundo plano. Al viejo investigaciónel afortunado dijo que podría ser una botnet, pero que no habían antitético evidencia de que robara tokens o ejecutara código bellaco. Sin secuestro, el afortunado igualmente dijo que no inspeccionó el código JavaScript que la ejecución remota pudo acaecer inyectado.

El desarrollador confirmado en Patreon que algunas versiones de la aplicación están infectadas. AFTVNoticias dice que Yuliskov les dijo que la computadora utilizada para crear los APK de la aplicación estaba infectada con malware. Esto resultó en que la aplicación igualmente fuera inyectada con malware. No está claro qué versiones se vieron afectadas, pero la 30.43 y la 30.47 sí, y estas igualmente se distribuyeron en el popular sitio web APKMirror (no es desliz suya). Es por eso que Google Play Protect desactivó SmartTube, al igual que Amazon FireOS. Porque estos APK contenían código bellaco.

Un afortunado dijo que las siguientes versiones están entre los que están infectados: 28.56, 28.58, 28.66, 28.75, 28.78, 29.13, 29.37, 29.62, 29.63, 29.85, 30.27, 30.32, 30.38, 30.40, 30.43, 30,44, 30,45 y 30,51.

Tanto Martin como yo hemos recomendado SmartTube como alternativa a YouTube muchas veces. Sigue siendo la mejor guisa de ver vídeos de la plataforma sin anuncios de forma gratuita. Si Google Play Protect le advirtió sobre la aplicación, le recomendamos desinstalarla. Consigue el nuevo en su emplazamiento.

Yuliskov dijo que la computadora ha sido borrada y que las nuevas versiones de SmartTube son seguras de usar. Puede instalar la nueva lectura haciendo siguiendo estas instrucciones. Sin secuestro, el desarrollador advirtió a los usuarios que NO descarguen el APK de otras fuentes. Aquí está la página de Virustotal para el última lectura estable (v30.56), y uno para el última lectura beta. (v30.56). Están limpios.

Yuliskov igualmente dijo en GitHub que están trabajando en preparar una nueva lectura y enviarla a F-Droid, luego de lo cual publicarán una proclamación para explicar lo sucedido.

Este incidente me hizo preguntarme sobre la política de comprobación de desarrolladores de Google. Si alguno logra robar la secreto de firma de una aplicación y la usa para propagar malware como este, entonces no es una opción perfecta como afirma, ¿verdad?

Anuncio


Related Posts

El regulador de competencia de Brasil investiga a Apple sobre las restricciones NFC del iPhone

Apple tiene hasta fin de mes para reponer a una serie de cuestiones técnicas y legales del CADE, el organismo de control de la competencia de Brasil sobre supuestas reglas…

Con los H200 listos para arribar a China, se informa que Groq hará lo mismo: Nvidia supuestamente está preparando una lectura personalizada de un chip de inferencia para penetrar en la región.

La ruta de la seda del silicio con destino a China está abierta una vez más: Beijing ha cedido total aprobación para que Nvidia venda sus GPU H200 de última…

You Missed

Mujeres dominicanas ocupan 7 de cada 10 nuevos empleos en 6 primaveras

Mujeres dominicanas ocupan 7 de cada 10 nuevos empleos en 6 primaveras

Apresan hombre pronunciado de sacudir a una mujer en La Vega – Remolacha

Apresan hombre pronunciado de sacudir a una mujer en La Vega – Remolacha

El regulador de competencia de Brasil investiga a Apple sobre las restricciones NFC del iPhone

El regulador de competencia de Brasil investiga a Apple sobre las restricciones NFC del iPhone

Lo que tiene la nueva cédula dominicana en su interior (video) – Remolacha

Lo que tiene la nueva cédula dominicana en su interior (video) – Remolacha

Con los H200 listos para arribar a China, se informa que Groq hará lo mismo: Nvidia supuestamente está preparando una lectura personalizada de un chip de inferencia para penetrar en la región.

Con los H200 listos para arribar a China, se informa que Groq hará lo mismo: Nvidia supuestamente está preparando una lectura personalizada de un chip de inferencia para penetrar en la región.

Venezuela declara Día Doméstico del Béisbol tras conquistar el Clásico Mundial

Venezuela declara Día Doméstico del Béisbol tras conquistar el Clásico Mundial