«Doctor Web» ha descubierto en el navegador móvil UC Browser para dispositivos con Android una capacidad oculta para descargar y ejecutar código no verificado.

El navegador UC Browser goza de gran popularidad. Así, el número de descargas desde Google Play supera los 500 millones. Para utilizar la aplicación se requiere un sistema operativo Android 4.0 o superior.
Los expertos de la empresa «Doctor Web» han descubierto que el navegador incluye la capacidad oculta de descargar componentes auxiliares desde Internet. La aplicación es capaz de descargar módulos de software adicionales eludiendo servidores Google Play, lo que infringe las normas de la corporación Google. Esta característica podría ser utilizada teóricamente por los delincuentes con el fin de distribuir código malicioso.

«A pesar de que la aplicación no ha sido observada distribuyendo troyanos o programas no deseados, su capacidad de descargar y ejecutar nuevos módulos no verificados presenta una amenaza potencial. No hay garantía de que los delincuentes no obtengan acceso a los servidores del desarrollador del navegador y usen la función de actualización incorporada para infectar cientos de millones de dispositivos Android», advierte «Doctor Web».
La función mencionada para descargar complementos ha estado presente en UC Browser al menos desde 2016. Puede ser utilizada para llevar a cabo ataques del tipo 'hombre en el medio' (Man in the Middle) interceptando solicitudes y sustituyendo la dirección del controlador servidores. Para más información sobre el problema, puede consultar aquí.
Fuente: 3dnews.ru
