Usuarios de Android han realizado múltiples quejas por la gran cantidad de clones de Telegram que se encuentran en Google Play. Y es que debido a esa situación, se han incrementado los riesgos de infección en los diferentes aparatos.
Esto debido a que los clones generan que se produzcan miles de descargas que contienen virus altamente maliciosos que afectan a diferentes dispositivos.
Alrededor de 60.000 móviles se han visto afectados por aplicaciones que han suplantado la identidad de Telegram. Estas buscan llamar la atención de las personas para que descarguen una herramienta que consideran segura y finalmente accedan a una copia dañada.
La réplica del diseño de la app es idéntica, por lo que los usuarios no distinguen cuando se trata de una aplicación falsa que contiene virus.
De esa forma, se exponen a múltiples riesgos al realizar este tipo de descargas. Cabe destacar que Telegram es una de las aplicaciones más utilizadas actualmente, por lo que esta situación encendería las alarmas entre el público.
Los clones de Telegram se detectaron a tiempo
Al comienzo, cuando se llevaba a cabo la descarga, no se distinguía ningún tipo de problema en el dispositivo por lo que era difícil detectar actividad inusual.
Esto se debe a que el código permanece escondido. Sin embargo, gracias a los análisis realizados por la compañía de antivirus: Kaspersky, fue posible descubrir las amenazas desde su fase inicial.
A pesar de que más de 60mil usuarios se vieron afectados, el daño no fue exponencial. Esto debido a que los ciberatacantes se encontraban en un periodo de prueba, por lo que las consecuencias no serían devastadoras.
Estos ataques se centraron en públicos específicos como el chino. No obstante, gracias a los análisis de esta compañía, se logró establecer un mecanismo para que los clones vayan desapareciendo poco a poco.
Las consecuencias
Cuando se instalan estos clones se genera un tipo de archivo adicional desde la aplicación inicial, que es el que activa el archivo com. wsys. Este es un sistema dañino que extrae del dispositivo datos personales e información privada como nombre de usuario, contacto telefónico e ID.
Posteriormente, se adueña de toda la agenda telefónica, contactos, mensajes confidenciales y cualquier tipo de datos que utilizan para mantener una vigilancia constante, con el fin de usurpar la identidad y acceder a datos bancarios, incurrir en actividades de fraude y realizar estafas.
Por esa razón, es recomendable acceder a programas de protección como el de Google Play Protect para detectar cualquier tipo de amenaza maliciosa que pueda instalarse el el dispositivo móvil.
Tu móvil está en peligro, si has descargado una de estas aplicaciones 👇 https://t.co/nl0H818WL7
— Andro4all (@andro4all) September 5, 2023