El equipo de VPNPro ha detectado un spyware que ha puesto en jaque a millones de usuarios en Android, se trata de AndroidOS o AndroRat, que roba datos bancarios y ha sido hallado en el interior de Vivavideo.
VivaVideo es una app de edición de vídeo, que puede descargarse en Android e iOS. Esta app pide permisos que no tienen nada que ver con su actividad, como permiso de GPS, estado del teléfono, escritura del sistema o acceso a los contactos.
Ese es el primer indicador de que hay algo sospechoso en marcha. Pero no es la única app afectada. Según el informe de VPNPro, otras aplicaciones del mismo creador, QuVideo Inc, son sospechosas.
- Este 30 de mayo Zoom dejará de funcionar si no lo actualizas
- ¿Teletrabajas? Cuidado, puedes sufrir de tecnoestrés
Apps como VidStatus, Vivacut y Tempo también tendrían el mismo problema. Todas cuentan con estructura URL idénticas, y tienen la misma clave API, pero han sido publicadas desde otras cuentas de desarrollador.
si bien solo es una sospecha que los creadores de VivaVideo se encuentran también detrás de estas aplicaciones, se ha recomendado a los usuarios que las hayan instalado, borrarlas lo antes posible.
En el caso de iOS, QuVideo Inc también ha publicado 4 aplicaciones. No obstante, no se ha informado si estas apps también cuentan co malware. Eso sí, en Android, toda las apps de la firma suman unos 157 millones de descargas en total.
Apps peligrosas
– VivaVideo
– VivaVideo PRO Video Editor HD
– SlidePlus – Photo Slideshow Maker
– Tempo – Editor de vídeo musical con efectos
– VivaCut – Pro Video Editor APP
– VidStatus – Descarga de vídeos y estado de estado
Detecciones anteriores
QuVideo ya había sido catalogada como una aplicación peligrosa en 2017. Se descubrió que tenía un spyware en su código. De acuerdo con VPNPro, las apps de la firma solicitan en promedio 5 permisos peligrosos para la privacidad de los usuarios.