Tecnología

Nueva estafa: Avisan de anuncios que instalan aplicaciones en el móvil sin el consentimiento del usuario

La organización Facua se hace eco de un aviso de un nuevo tipo de anuncio malicioso que instala una aplicación sin el consentimiento del usuario.

ondacero.es

Madrid | 13.10.2021 16:41

Imagen de archivo de un móvil con varias aplicaciones y redes sociales | Pexels

Facua avisa de que hay anuncios que instalan aplicaciones en el móvil sin el consentimiento del usuario. Los anuncios suelen ser habituales en muchas aplicaciones y juegos gratuitos. Ocupan la pantalla al completo y tras pasar un tiempo, hay que pinchar en el aspa para salir de ellos y seguir usando el software. Pero han advertido de un nuevo tipo de anuncio malicioso que directamente instala una aplicación sin el consentimiento del usuario, como exponen en un hilo en r/AndroidDev de Reddit.

El anuncio aparece en un juego, y es al pinchar en él para intentar cerrarlo cuando se desencadena el proceso de instalación.

Los responsables de juegos afectados creen que puede deberse a un fallo de seguridad

El aviso proviene de Rifter Games, quienes se han dado cuenta de lo que ocurría tras darse cuenta de algunas votaciones y reseñas negativas en los juegos que tienen en Play Store. Uno de los afectados les ha facilitado algunas capturas de pantalla del anuncio que se despliega y la app que se instala.

Se trata de un servicio de información y alertas meteorológicas, que también acumula numerosas quejas en Play Store, principalmente porque se instala sin permiso. Detrás parece encontrarse la tecnología de DSP Digital Turbine, llamada DT Ignite, que sortea las protecciones de la tienda de Google para hacer que la app se instale directamente desde los servidores de Digital Turbine.

Los responsables de los juegos que se han visto afectados creen que puede deberse a un fallo de seguridad. En el mismo hilo de Reddit se recoge la explicación de Digital Turbine, que asegura que Ignite nunca debería instalar una aplicación desde un anuncio sin una interacción específica del usuario -pulsar sobre la X para quitar el anuncio también debe iniciar el proceso-.

También han indicado que Ignite está verificado, se encuentra registrado en Google Play y que se distribuye en una conexión segura.