Investigadores de Dr.Web Antivirus han informado de una aplicación, KK Tuneup Master, disponible en Google Play que puede suponer un grave perjuicio para los usuarios que la instalen.

Recursos afectados

Todos los usuarios que tengan instalada la aplicación KK Tuneup Master.

Solución

En el caso de haber instalado la aplicación en alguno de nuestros dispositivos móviles, se recomienda realizar los siguientes pasos:

  • Desinstalar inmediatamente la aplicación.
  • Consultar a nuestro proveedor si estamos suscritos a algún servicio SMS Premium, y en el caso de ser así seguir los siguientes pasos.

Por otra parte, teniendo en cuenta las nuevas tendencias utilizadas por los ciberdelincuentes para tratar de engañar a los usuarios para que descarguen aplicaciones maliciosas, es importante considerar los siguientes aspectos a la hora de instalar aplicaciones desde el Market de Android:

  • Observar la procedencia de la aplicación. El nombre de desarrolladores de aplicaciones populares es un buen indicador para comprobar la legitimidad de la aplicación.
  • Comprobar la puntuación (rating), así como los comentarios de los usuarios, es otra fuente de información con la que podremos conocer las experiencias de los usuarios a la hora de instalar y usar la aplicación.
  • Investigar otras fuentes de información independientes al Market de Android es también recomendable si dudamos de la legitimidad de la aplicación.

Así mismo, se recomienda la instalación de un software especializado, como Conan Mobile para prevenir este tipo de amenazas.

Detalles

KK Tuneup Master

La aplicación, KK Tuneup Master, con más de 1 millón de instalaciones, corresponde a una supuesta utilidad de optimización del dispositivo móvil. En el momento de la instalación, solicita una gran cantidad de permisos, 27 de ellos considerados como peligrosos, entre los que se incluyen:

  • Lectura, escritura y envío de SMS.
  • Realización de llamadas.
  • Grabación de audio.
  • Lectura de contactos.
  • Lectura y escritura en la tarjeta SD.
  • Acceso a la ubicación del dispositivo.

Estos permisos pueden suponer un grave riesgo para los usuarios, como por ejemplo un coste económico o el robo de información personal.

Según indican los investigadores de Dr.Web Antivirus en su post, muchos usuarios de esta aplicación han sido suscritos a servicios de tarificación especial sin su consentimiento.

¿Te gustaría recibir estos avisos en tu correo electrónico? Anímate y suscríbete a nuestro servicio gratuito de boletines. Serás el primero en enterarte de las últimas noticias de actualidad, problemas y ataques en materia de seguridad.