Una aplicación muy popular para usar YouTube en dispositivos Android TV, llamada SmartTube, tiene una vulnerabilidad y ha sido explotada. Los piratas informáticos, han logrado colar malware a través de este software de código abierto. Lo han conseguido, después de que un atacante haya podido acceder a las claves de firma del desarrollador. Vamos a explicarte qué ha ocurrido y qué debes hacer para evitar problemas.
Este problema ha sido detectado después de que varios usuarios hayan alertado de que Play Protect, el antivirus integrado en Android, alertara de un riesgo y bloqueara la aplicación SmartTube. El desarrollador de esta aplicación, Yuriy Yuliskov, hizo una publicación en GitHub informando de este problema.
Problema en SmartTube
Lo que han logrado los piratas informáticos, una vez han ganado acceso a las claves de firma del desarrollador, es enviar una actualización maliciosa. Esto afecta a muchos usuarios que utilicen el cliente de SmartTube en su Android TV, Fire TV y otros dispositivos similares. Al ser gratuito, fácil de usar y el hecho de funcionar bien en dispositivos con pocos recursos, hace que sea muy popular.
Las claves de firma son certificados digitales únicos que un desarrollador utiliza para autenticar su software. Lo podemos comparar a un DNI para la aplicación, lo que garantiza a Android que cualquier actualización proviene de la fuente legítima. Al tener el control de estas claves, los atacantes pueden actuar como si fueran el desarrollador legítimo, sin levantar sospechas.
Un usuario realizó ingeniería inversa a la versión 30.51 de SmartTube, que estaba comprometida, como puedes ver en GitHub, y descubrió que incluye una biblioteca nativa oculta llamada libalphasdk.so, detectada como amenaza por VirusTotal. Esta biblioteca no está presente en el código fuente original y público, sino que ha sido inyectado de forma maliciosa posteriormente.
A través de un hilo en GitHub, Yuriy Yuliskov, desarrollador de la aplicación, advirtió de que ese archivo no forma parte de su proyecto y que, posiblemente, se trate de un malware. Recomienda precaución a los usuarios, hasta que se pueda garantizar de qué se trata.
Hay que mencionar que esta biblioteca se ejecuta silenciosamente en segundo plano, sin que sea necesario la interacción del usuario. A partir de ahí, registra el dispositivo y empieza a enviar métricas. Aunque no hay evidencia de que esté robando datos o contraseñas, sí que existe el riesgo de que lancen ataques DDoS o roben información en cualquier momento.
Cómo actuar
Como usuario, en caso de que utilices SmartTube, debes revisar las versiones de la 30.43 a la 30.47, que son las vulnerables. A partir de la versión 30.55, ya está corregido el problema completamente, según ha informado Yuriy Yuliskov en GitHub. Por tanto, asegúrate de tener una versión a partir de la 30.55, para poder evitar problemas.
Además, es esencial que, siempre que vayas a instalar aplicaciones de este tipo, te asegures de hacerlo desde fuentes oficiales. Revisa muy bien la procedencia y no cometas errores. Cuidado con sitios de terceros, ya que podrían colar software modificado de forma maliciosa. Esto es algo que debes aplicar a cualquier programa que instales, en cualquier dispositivo. Para ello, puedes ir al repositorio oficial de GitHub.
Por otra parte, siempre es clave tener las últimas versiones y poder corregir así vulnerabilidades que pueda haber. Además, contar con un buen antivirus te ayudará a detectar y eliminar malware. Revisa todo muy bien y no cometas errores en este sentido, para mantener tus datos a salvo en todo momento.
Si vas a instalar complementos, especialmente para el navegador, es importante que conozcas que existen riesgos. Asegúrate de instalar únicamente aquellos que vayas a necesitar y no cualquiera que encuentres en Internet. Hay muchas estafas y los piratas informáticos pueden aprovechar estos complementos o extensiones para robar información y contraseñas de los usuarios.
En definitiva, cuidado si tienes esta aplicación para Android TV, llamada SmartTube, ya que puedes tener problemas de seguridad. Es clave que te asegures de contar con la última versión, revisada, y evitar así que los atacantes puedan obtener datos personales y comprometer tu seguridad y privacidad en la red.
