De este modo, apps legítimas de Google Play pueden tener conexión con una segunda aplicación instalada en tiendas de terceros, como Amazon, y esta segunda aplicación proporcionar a la primera el acceso necesario para comprometer los dispositivos y robar todo tipo de datos. El problema existe en parte porque el PackageInstaller utilizado para instalar aplicaciones de Android contiene una vulnerabilidad de uso que permite llevar a cabo este reemplazo.

La aplicación maliciosa obtiene acceso total a un dispositivo comprometido, incluyendo nombres de usuario, contraseñas y datos confidenciales. Para evitar este problema, tal y como informan desde The Register, los usuarios deben actualizar a Android 4.4 Kitkat o Android 5.0 Lollipop para evitar la exposición al malware.

 

Fuente: muyseguridad