A pesar de los esfuerzos invertidos por Google en detectar y eliminar todo el malware de su tienda de aplicaciones, cada poco tiempo saltan todas las alarmas sobre nuevos virus que han conseguido burlar las medidas de seguridad de la compañía.

Aunque nunca nos cansaremos de repetir que la mejor manera para evitar estas infecciones es descargando aplicaciones oficiales de la Play Store, este tipo de fallos dejan a Google en un no muy buen lugar. El caso de hoy trata sobre el software espía SonicSpy, que está oculto en más de 1.000 aplicaciones descargables desde la tienda oficial.

¿Qué es SonicSpy y cómo actuaba?

Las más de 1.000 aplicaciones infectadas abarcan temáticas de todo tipo, algunas de ellas incluso superan las 5.000 descargas por lo que el número de infectados sería realmente importante.

SonicSpy es un software capaz actuar maliciosamente en muchos frentes, como por ejemplo espiar el micrófono de tu smartphone, grabar llamadas, controlar las cámaras, hacer llamadas e incluso enviar, por sí solo, mensajes de texto a números proporcionados por los piratas.

También es recopila la práctica totalidad de los datos almacenados en tu dispositivo. Desde los registros de las llamadas hasta las redes WiFi guardadas con el objetivo de destapar la ubicación del usuario. El spyware se conecta, por si lo anterior fuera poco, a un servidor ubicado en Irak mediante el puerto 2222. Desde allí, los malhechores puedes ejecutar más de 70 comandos diferentes de forma completamente remota y sin que te percates de ello.

Las aplicaciones ya han sido retiradas de la tienda, aunque el peligro continua debido a que han estado bastante tiempo subidas y, como apunté en el párrafo anterior, miles de usuarios las han descargado. Incluso alguna de ellas tenía muy buenas críticas sobre su funcionamiento.

Cada vez es más complicado librarse de estos delincuentes. El mantra infinitamente repetido que solo recomienda descargar aplicaciones desde la Play Store ya no sirve y lo único que podemos hacer es confiar solo en desarrolladoras conocidas.