Ataque a la tienda de aplicaciones moviles
¿Qué es Ataque a la tienda de aplicaciones moviles?
Ataque a la tienda de aplicaciones movilesAtaque que abusa de un canal de distribucion de apps moviles —Google Play, App Store de Apple, tiendas de fabricante o markets de terceros— para entregar apps maliciosas o reempaquetadas.
Los atacantes publican apps fraudulentas que superan la revision (droppers de la familia Joker en Google Play), resubidas de apps legitimas con codigo malicioso anadido (APK reempaquetados en tiendas de terceros) o apps que descargan logica adicional tras la instalacion para evadir escaneos. Tambien se atacan tiendas de fabricante (Samsung Galaxy Store, Xiaomi GetApps, Huawei AppGallery) con revisiones a veces mas laxas, y campanas de sideloading via SMS o phishing web en Android. iOS sufre menos casos, pero queda expuesto cuando la cadena de suministro se compromete (XcodeGhost) o cuando un perfil MDM o un certificado empresarial malicioso entregan apps fuera de la tienda. Defensas: usar tiendas oficiales, Play Protect, app vetting en EMM y eliminar confianza innecesaria para sideloading.
● Ejemplos
- 01
Una app de la familia Joker pasa la revision de Google Play y descarga una carga de SMS premium tras instalarse.
- 02
Una tienda de fabricante aloja una version reempaquetada de un juego popular que exfiltra la libreta de contactos.
● Preguntas frecuentes
¿Qué es Ataque a la tienda de aplicaciones moviles?
Ataque que abusa de un canal de distribucion de apps moviles —Google Play, App Store de Apple, tiendas de fabricante o markets de terceros— para entregar apps maliciosas o reempaquetadas. Pertenece a la categoría de Seguridad móvil en ciberseguridad.
¿Qué significa Ataque a la tienda de aplicaciones moviles?
Ataque que abusa de un canal de distribucion de apps moviles —Google Play, App Store de Apple, tiendas de fabricante o markets de terceros— para entregar apps maliciosas o reempaquetadas.
¿Cómo funciona Ataque a la tienda de aplicaciones moviles?
Los atacantes publican apps fraudulentas que superan la revision (droppers de la familia Joker en Google Play), resubidas de apps legitimas con codigo malicioso anadido (APK reempaquetados en tiendas de terceros) o apps que descargan logica adicional tras la instalacion para evadir escaneos. Tambien se atacan tiendas de fabricante (Samsung Galaxy Store, Xiaomi GetApps, Huawei AppGallery) con revisiones a veces mas laxas, y campanas de sideloading via SMS o phishing web en Android. iOS sufre menos casos, pero queda expuesto cuando la cadena de suministro se compromete (XcodeGhost) o cuando un perfil MDM o un certificado empresarial malicioso entregan apps fuera de la tienda. Defensas: usar tiendas oficiales, Play Protect, app vetting en EMM y eliminar confianza innecesaria para sideloading.
¿Cómo defenderse de Ataque a la tienda de aplicaciones moviles?
Las defensas contra Ataque a la tienda de aplicaciones moviles combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Ataque a la tienda de aplicaciones moviles?
Nombres alternativos comunes: App fraudulenta, App reempaquetada.
● Términos relacionados
- mobile-security№ 047
Malware para Android
Software malicioso que ataca el sistema operativo Android, distribuido habitualmente mediante APK sideload, droppers en Google Play o tiendas alternativas comprometidas.
- mobile-security№ 550
Malware para iOS
Software malicioso dirigido a iPhone y iPad de Apple, incluidos ataques de cadena de suministro contra desarrolladores, spyware mercenario y amenazas especificas de dispositivos con jailbreak.
- attacks№ 1116
Ataque a la cadena de suministro
Ataque que compromete a un proveedor de software, hardware o servicios de confianza para llegar a sus clientes finales.
- mobile-security№ 692
Permisos de aplicaciones moviles
Controles del sistema operativo que exigen el consentimiento del usuario antes de que una app acceda a recursos sensibles como ubicacion, microfono, camara, contactos, fotos, SMS o sensores en segundo plano.
- mobile-security№ 694
Seguridad de aplicaciones móviles
Práctica de diseñar, desarrollar y probar aplicaciones iOS y Android para proteger los datos del usuario, evitar la ingeniería inversa y resistir manipulación en tiempo de ejecución.
- malware№ 699
Malware móvil
Software malicioso dirigido a smartphones y tabletas para robar datos, interceptar comunicaciones, minar criptomonedas o cometer fraude financiero.