La tienda oficial de Google Play Store ha sido identificada como la principal fuente de instalación de malware en los dispositivos Android en un reciente estudio académico, considerado el más grande de este tipo realizado hasta la fecha.
Utilizando datos de telemetría proporcionados por NortonLifeLock (anteriormente Symantec), los investigadores analizaron el origen de las instalaciones de las aplicaciones en más de 12 millones de dispositivos Android durante un período de cuatro meses entre junio y septiembre de 2019.
En total, los expertos analizaron más de 34 millones de instalaciones de APK (aplicación Android) para 7,9 millones de aplicaciones únicas.
Según las diferentes clasificaciones de malware de Android, entre el 10% y el 24% de las aplicaciones que analizaron podrían ser descritas como aplicaciones maliciosas o no deseadas.
Pero los investigadores se centraron específicamente en las relaciones «quién-instala-quién entre los instaladores y las aplicaciones infantiles» para descubrir el camino que toman las aplicaciones maliciosas para llegar a los dispositivos del usuario.
Se observaron 12 categorías principales que resultan en instalaciones de aplicaciones, que incluían:
-Aplicaciones instaladas desde la Play Store oficial.
-Aplicaciones instaladas desde mercados alternativos (también conocidas como tiendas de aplicaciones de terceros).
-Aplicaciones descargadas a través de navegadores web.
-Aplicaciones instaladas a través de programas comerciales PPI (pago por instalación).
-Aplicaciones instaladas mediante operaciones de copia de seguridad y restauración
-Aplicaciones instaladas desde un mensaje instantáneo (IM).
-Aplicaciones instaladas a través de tiendas de temas de telefonía.
-Aplicaciones instaladas que se cargan en el disco, y se instalan a través del administrador de archivos locales.
-Aplicaciones instaladas desde aplicaciones para compartir archivos
-Aplicaciones precargadas en el dispositivo (bloatware).
-Aplicaciones instaladas a través de servidores de gestión de dispositivos móviles (MDM) (aplicaciones instaladas por las empresas en los dispositivos de sus empleados).
Aplicaciones instaladas a través de instaladores de paquetes
Los resultados mostraron que alrededor del 67% de las instalaciones de aplicaciones maliciosas identificadas por los investigadores procedían de la Google Play Store.
Con información de: ZDNet.