¡Cuidado! Las Aplicaciones de Android que Espían tus Datos
¿Te imaginas descargar una aplicación aparentemente inofensiva y descubrir que está llevando a cabo actividades sospechosas en tu dispositivo? Pues esto es exactamente lo que sucedió con un kit de desarrollo de software (SDK) llamado «SpinOK». Este engañoso módulo publicitario se infiltró en múltiples aplicaciones de Android, poniendo en riesgo la privacidad de millones de usuarios.
SpinOK: El Kit de Desarrollo de Software Peligroso
Descubierto por los investigadores de Dr. Web, SpinOK es un SDK que, bajo la fachada de ofrecer mini juegos y recompensas diarias para mantener a los usuarios enganchados, también robaba información sensible de los dispositivos en los que estaba instalado. Aunque parecía un simple módulo publicitario, SpinOK se encargaba de extraer datos personales sin que los usuarios se dieran cuenta, generando riesgos considerables de robo de identidad y otros delitos cibernéticos.
Lo más inquietante es que este módulo no solo se dedicaba a mostrar anuncios, sino que activamente verificaba los sensores del dispositivo para asegurarse de que no operaba en un entorno aislado. Luego, establecía conexiones a redes para obtener listas de URLs necesarias para los mini juegos integrados, aprovechando esto para robar vídeos, fotos y otros datos personales.
En este contexto, tener un antivirus para Android resulta crucial para proteger tus datos y mantener a salvo tu información más sensible.
La Técnica del Portapapeles
Un truco común de los actores maliciosos es el uso del portapapeles del dispositivo para capturar información privada. SpinOK empleaba esta táctica para monitorear el portapapeles, incrementando así el riesgo de exposición de datos críticos y comprometiendo la privacidad del usuario aún más.
Impacto Masivo: Más de 420 millones de Descargas
El alcance de SpinOK es asombroso. Se incrustó en aplicaciones descargadas más de 420 millones de veces desde Google Play. Entre estas aplicaciones destacadas se incluyen Noizz: video editor with music y Zapya – File Transfer, Share, ambas con más de 100 millones de usuarios cada una.
Dr. Web identificó que el módulo troyano estaba presente en las versiones 6.3.3 a 6.4 de Zapya, mientras que la versión 6.4.1 estaba libre de amenazas. Otros ejemplos de aplicaciones altamente descargadas afectadas por esta amenaza incluyen MVBit y Biugo, cada una con más de 50 millones de descargas.
Afortunadamente, casi todas las aplicaciones comprometidas han sido retiradas de Google Play, pero siempre es prudente mantener un antivirus gratuito para Android instalado para protegernos de futuras amenazas similares.
Lista de Apps Descargadas Afectadas
Aquí os dejo una lista de las aplicaciones más populares identificadas con el módulo de SpinOK:
- Noizz: video editor with music – 100.000.000 descargas
- Zapya – File Transfer, Share – 100.000.000 descargas (afectado en versiones 6.3.3 a 6.4, limpio desde la versión 6.4.1)
- VFly: video editor & video maker – 50.000.000 descargas
- MVBit – MV video status maker – 50.000.000 descargas
- Biugo – video maker & video editor – 50.000.000 descargas
- Crazy Drop – 10.000.000 descargas
- Cashzine – Earn money reward – 10.000.000 descargas
- Fizzo Novel – Reading Offline – 10.000.000 descargas
- CashEM: Get Rewards – 5.000.000 descargas
- Tick: watch to earn – 5.000.000 descargas
Mantente Seguro
Con amenazas como SpinOK pululando por las tiendas de aplicaciones, la ciberseguridad nunca ha sido más importante. Un buen antivirus móvil puede ser tu mejor aliado en la protección contra el malware y otras amenazas digitales. Recuerda siempre verificar las últimas actualizaciones y descargar aplicaciones solo de fuentes confiables para evitar caer en trampas digitales. Está claro que la ciberseguridad es una responsabilidad compartida, y cuanto más informados estemos, mejor podremos protegernos.


