Articulo de referencia

Tapsnake

Tapsnake es una estafa de scareware que implica la coacción para comprar protección contra un virus informático inexistente que se ha distribuido de diversas maneras. [ 1 ] Taps...

Tapsnake es una estafa de scareware que implica la coacción para comprar protección contra un virus informático inexistente que se ha distribuido de diversas maneras. [ 1 ]

Tapsnake se identificó por primera vez en 2010 como una versión troyanizada de un sencillo juego tipo Snake, distribuido a través de mercados de aplicaciones no oficiales de Android. Una vez instalada, la aplicación funcionaba como un juego normal, pero además recopilaba las coordenadas GPS del dispositivo. Estos datos de ubicación se transmitían periódicamente a un servidor remoto y se podía acceder a ellos mediante un programa complementario llamado GPS Spy. El malware requería la instalación manual por parte del usuario y no incluía capacidades de autorreplicación, lo que llevó a los investigadores de seguridad a clasificarlo como un troyano en lugar de un gusano. En aquel momento, el descubrimiento de Tapsnake contribuyó a las primeras preocupaciones sobre el modelo abierto de distribución de aplicaciones de Android y su vulnerabilidad a las aplicaciones instaladas de forma no autorizada con código malicioso. Aunque la tasa de infección del troyano Tapsnake original era relativamente baja, representó uno de los primeros programas espía de Android documentados capaces de transmitir información de ubicación de forma continua sin el consentimiento del usuario.

El nombre Tapsnake proviene del videojuego Snaker, que ha sido modificado para que la serpiente responda a los toques en la pantalla táctil del usuario. El juego es la interfaz de un troyano , un software espía . Se persuade a un usuario desprevenido de un dispositivo móvil para que instale la "divertida aplicación gratuita", y luego la persona que desea monitorear sus movimientos debe instalar una versión que permite recibir informes de ubicación a intervalos de 15 minutos. [ 2 ]

La versión más reciente se activa mediante un anuncio emergente en un sitio web aparentemente inofensivo . El usuario recibe advertencias alarmantes sobre los posibles efectos del virus, se le ofrece protección a cambio de una descarga (en un dispositivo móvil ) y se le promete mayor velocidad y rendimiento como beneficio adicional. Android parece ser el sistema operativo más afectado, aunque también se amenaza con ataques a iOS . El juego en sí y el software espía integrado no parecen estar presentes en este caso, salvo como una amenaza. Los expertos coinciden en que la opción más segura es simplemente cerrar el anuncio y evitar hacer clic en cualquier elemento. La intención es coaccionar para estafar, no monitorizar la actividad del usuario.

Referencias

  1. Android Tapsnake Mobile Scareware: Antivirus con publicidad push , por Satnam Narang, en Symantec ; publicado el 20 de diciembre de 2013; consultado el 6 de abril de 2015.
  2. Infección por Tapsnake: No muy probable , por David Harley , en Information Security Magazine; publicado el 29 de enero de 2015; consultado el 6 de abril de 2015.
Obtenido de " https://en.wikipedia.org/w/index.php?title=Tapsnake&oldid=1327099930 "