El caso de Mobogenie y su spam

Publicado el 29 enero 2014 por Cosmoduende @cosmoduende

Durante el mes de diciembre del año pasado y principios de Enero una odisea, una desesperante odisea comenzó en todos mis gadgets. De pronto estaba navegando en internet en mi tablet cuando sale un aviso en chrome, que si quería descargar una tal “Mobogenie.apk” y ahí comenzó la tortura, primero pensé “ja! ok un poco de adware dirigido a Android que mal, probablemente no vuelva a ocurir” vaya que estaba mal, pronto comenzó a ocurrir cada vez que abría el navegador y pensé que tal vez mi tablet había sido infectada, pero pronto comenzó a ocurrir de igual manera en mi smartphone y al final ocurría ¡en mi laptop!.

¿Qué era este spam llamadoMobogenie? ¿Por qué me acosaba por todas partes? pero como cualquier persona, lo dejé pasar por un rato, pero luego me di cuenta que mis amigos les ocurría también y se les descargaba directamente la apk de mobogenie sin pedirlo y aún peor otros ya tenían el ícono de Mobogenie en sus PC’s y llegó el terrible día en que requería convertir un video y a falta de un programa que lo hiciera, rapidamente instalé uno y con el ¿Qué creen que se instaló sin pedirlo? así es, Mobogenie se había colado a mi computadora. Esa fue la gota que derramó el vaso y por eso estoy aquí para contarles de el spam causado por este software.

Mobogenie es una plataforma con dos funciones, ser un administrador de smartphone par tu PC (sincronizar contactos, mensajes, etc) y tiene su propia appstore con la que puedes instalar apps desde el smartphone o por medio del administrador en la PC (redundante con la playstore).

¿Por qué el SPAM?

Ahora, cualquiera puede pagar y hacer lo que hizo mobogenie, si le llevas tu app a una agencia y pagas lo suficiente,  puedes hacer que tu app aparezca en todos los sitios en los que la agencia muestre anuncios y que estén relacionados por ejemplo con las palabras Android, Smartphone, apk, etc y también por medio de estas agencias puedes hacer que tu programa “patrocine” otro programa que se puede descargar gratuitamente (freeware) y así este también se instale en las computadoras que instalen el freeware, pues por lo visto la empresa que lanzó Mobogenie invirtió fuertemente en el marketing de su plataforma y logró un gran impacto, tan grande que se pueden encontrar varios foros (XDA, androidforums ) hablando de esto. De hecho ha llegado a ser tanto el descontento que la gente lo ha marcado como malware temiendo que por su comportamiento, esté instalando malware o extrayendo información, y antivirus como Kaspersky ya lo han marcado como tal.

No fue culpa de Mobogenie (¿?)

Ante tal impacto negativo, Mobogenie ya ha respondido en dos medios:

En su blog declararon en pocas palabras que aseguran que su software no es malintencionado y que no extraen ni guardan nada información privada de los usuarios.

We repeat that Mobogenie is safe, and does not in any negative way affect computers or mobile Android devices. In addition, it does not extract or store any data private to the user, keeping all security concerns at bay.

We can attest that any viruses, Trojans, or other threats detected by antivirus softwares are not related to Mobogenie, as well as that  Mobogenie does not invade the browsers of its users, nor does it initiate automated tasks.

Por su parte, en la página de su app en la Playstore dicen lo siguiente:

Recientemente hemos entendido que algunos usuarios se han molestado por la descarga automática de Mobogenie a sus teléfonos Android. Aunque nunca fue nuestra intención hacer spam a cualquier usuario, queremos pedir disculpas a ellos por el mismo. Hemos aprendido que hubo un problema técnico por la promoción de un socio , estamos tratando de solucionarlo lo antes posible.

Según lo entendido aquí parece ser que la culpa de tanto SPAM por su parte, se debió a un “problema técnico” de un socio y que pese al comportamiento de la app de descargarse y en el caso de las PC’s, instalarse,  no hay nada malintencionado en el software que sea similar a un virus, lo cual parece ser cierto y es un gran alivio. Por cierto, con “socio” no se si se refieran a alguna de las agencias que usaron, dos de las cuales que pude reastrear son Blue Ads y Appnexus pero probablemente existan más.

¿No hay publicidad mala?

Esto muestra como un grupo con algo de dinero, aunque no sea malintencionado puede colarse a miles, tal vez millones de computadoras y smartphones sin ningún problema en una época donde la privacidad se subestima.

Personalmente a mi no me interesa lo que ofrece Mobogenie y por lo tanto la sensación de que me forzaban a instalarlo era realmente molesta como me imagino les pasó a muchos. Lo bueno es que al menos en mi caso el spam de Mobogenie se ha reducido mucho y puede ser que realmente estén solucionando ese problema técnico. Por cierto, el software descarga el apk automáticamente cuando se usa un navegador que no sea chrome, pero también se puede evitar en dolphin browser y firefox agregando un adblocker.

Pero entonces ¿Qué hacer cuando un grupo causa tanto SPAM pero no por mail? ¿Hay alguien que regule esta clase de comportamiento? mas importante ¿Debe o no debe haber quien regule esta clase de comportamiento?  internet debe ser libre pero ¿Qué ocurre cuando alguien con suficiente dinero puede controlar lo que nos llega en Internet?