La falsa app de Google Fotos de Windows 10 que roba cuentas de Google
Una aplicación falsa de Google Photos se cuela en la tienda de Windows 10. Por qué no debes bajarla.
Relativamente reciente, Google Fotos nació como tal en 2015, y apenas un año después, Fotos ya reemplazo a la veterana Picasa como el único organizador de fotografías de google. En sí es un intercambiador de fotos y de vídeo y servicio de almacenamiento de Google. La aplicación crea una copia de seguridad de las fotos para el servicio en la nube, que se hace accesible para todos sus dispositivos conectados al servicio. El servicio Fotos analiza y organiza las imágenes en grupos y se puede identificar características como si el entorno es una playa, un interior o una ciudad bajo una tormenta de nieve.
Apps Google en Windows 10 Store
Si uno echa un vistazo en la tienda oficial de Windows 10, podrá notar lo que escasean las apps de Google. De hecho no hay, directamente, lo que confirma que el gigante de la Red no brinda mucho soporte al sistema operativo Microsoft. Es por ello que la aparición el pasado fin de semana de la aplicación ‘Album by Google Photos’ ocasionó un pequeño revuelo entre los usuarios. ¿Al fin se había decidido Google a lanzar sus populares apps en Windows 10 empezando por Google Fotos? Todo parece apuntar que sí, ya que además quien había publicado la app era ‘Google LCC’… Pues no, porque es un ‘fake’, y esa aplicación es un nido de malware.
Tal y como se podía leer en los comentarios, algunos usuarios ‘picaron’ y descubrieron la naturaleza malware de Album by Google Photos, señalando que una vez abierta la app muestra anuncios en segundo plano para hacer click y generar así ganancias para los propios desarrolladores de la aplicación falsa. Otros que ya estaban al tanto de que Google no publica sus aplicaciones en Windows Store directamente no la descargaron y avisaron para que nadie más bajase la app.
¿Cómo sobrepasó la seguridad de Windows?
De cara a usar sus servicios y basándose de una técnica clásica de Phishing , uno de los requisitos de la app fraudulenta era que el usuario metiera los datos de su cuenta de Google, y aunque ha habido varios usuarios afectados, parece que ninguna de las cuentas Google se han visto comprometidas. Pero la duda más importante es también la pregunta más incómoda para Microsoft: ¿Cómo una aplicación de naturaleza falsa como esta y llena de malware pudo sobrepasar la seguridad de Windows y acabar en la Windows 10 Store?
Aunque disfrazada de app oficial de Google, precisamente esto es lo que tendría que haber alertado primero a los encargados -igual que lo hizo en los usuarios. Al final, la app ha sido ya eliminada de la Microsoft Store en unas horas tras la cantidad de reportes y quejas de los usuarios, por lo que no puede ser instalada. La actuación ha sido rápida y no parece haber afectado mucho a pesar de la enorme base de usuarios que tiene la tienda de Windows 10, pero que consiguiera colarse ya es algo que preocupa.