Avast advierte de nuevo malware que ataca teléfonos Android
- Avast ha identificado una nueva campaña de malware que se dirige exclusivamente a teléfonos Android.
- Llamado SMSFactory, este malware desvía furtivamente el dinero de las víctimas mediante el envío de SMS premium y llamadas a números de teléfono de tarifa premium.
- Si no se detecta, puede generar una factura telefónica de hasta 7 dólares (más de 135 pesos) a la semana o 336 dólares (6.580 pesos) al año.
- ¿Ya conoces nuestra cuenta de Instagram? Síganos.
Las amenazas cibernéticas no son exclusivas de las computadoras, y Avast anunció que identificó una nueva campaña de malware, llamada SMSFactory, y que ataca exclusivamente a los teléfonos Android.
Según la compañía de ciberseguridad, este malware desvía furtivamente dinero de las víctimas en varios países mediante el envío de SMS premium y llamadas a números de teléfono premium.
Estos números parecen ser parte de un esquema de conversión, donde el SMS incluye un número de cuenta, identificando quién debe recibir el dinero por los mensajes enviados. Si no se detecta, puede generar una factura telefónica de hasta 7 dólares (más de 135 pesos) a la semana o 336 dólares (6.580 pesos) al año.
Otra versión que encontró Avast también es capaz de extraer las listas de contactos de las víctimas, probablemente para propagar el malware.
Según Avast, el malware se propaga a través de publicidad maliciosa, notificaciones automáticas y alertas que se muestran en sitios que ofrecen trucos de juegos, contenido para adultos o sitios de transmisión de video gratuitos. En concreto, el malware se disfraza de una aplicación donde los usuarios pueden acceder a este tipo de contenidos.
SMSFactory utiliza varios trucos para permanecer en el dispositivo de la víctima y pasar desapercibido; en concreto, utiliza un icono en blanco y ningún nombre para engañar a los usuarios.
¿Cómo funciona el malware SMSFactory?
Una vez oculto, el malware se comunica con un dominio preestablecido y envía una identificación única asignada al dispositivo, su ubicación, número de teléfono, información del operador y modelo. Posteriormente, el dominio enviará una lista de números a los que el malware enviará SMS premium o intentará llamar.
Ambos resultarán en cargos excesivos para la víctima. La cantidad exacta depende del comando enviado por los actores detrás de SMSFactory. Debido a la naturaleza del malware, es posible que el usuario desconozca el daño financiero hasta que reciba la factura telefónica de su parte.
SMSFactory también parece tener diferentes versiones con funciones adicionales; uno puede crear una nueva cuenta de administrador en el dispositivo Android, lo que podría dificultar la eliminación. Otras versiones redirigen a los usuarios a sitios para instalar otra aplicación SMSFactory en su dispositivo.
Según Avast, la empresa protegió a más de 165.000 usuarios de malware solo en el último año, la mayoría de ellos de Rusia, Brasil, Argentina, Turquía y Ucrania. Parece que SMSFactory no está dirigido a una región o país específico, su objetivo es extenderse a tantos dispositivos como sea posible.
Así puedes evitar infectar tu teléfono con malware móvil como SMSFactory
- Utilice las tiendas de aplicaciones oficiales. SMSFactory destaca la importancia de usar tiendas de aplicaciones verificadas para instalar aplicaciones. Las tiendas de terceros o las fuentes desconocidas pueden contener malware y no están bloqueadas por una autoridad como Google.
- Instala un antivirus en tu dispositivo móvil. Esto también puede protegerlo de sitios web maliciosos de esta manera. El antivirus actúa como una red de seguridad, protegiendo incluso a los usuarios más cuidadosos.
- Deshabilite o limite las funciones premium de SMS con su operador. Deshabilitar estas funciones, o al menos establecer un límite, anula significativamente el impacto potencial de las campañas de TrojanSMS. Este paso es especialmente importante en los teléfonos de los niños.
- No bajes la guardia. Es importante tener cuidado al descargar nuevas aplicaciones, especialmente aquellas anunciadas en videos breves y atractivos, o mediante notificaciones automáticas del navegador.
AHORA LEE: México sufrió 80.000 millones de intentos de ciberataques en el primer trimestre de 2022
LEA TAMBIÉN: Cómo saber si alguien te está espiando a través de la webcam
Descubre más historias en Business Insider México
Siga con nosotros Facebook, Instagram, Gorjeo, LinkedIn, Tik Tok Y YouTube
AHORA VE:
!function(f,b,e,v,n,t,s)
{if(f.fbq)return;n=f.fbq=function(){n.callMethod?
n.callMethod.apply(n,arguments):n.queue.push(arguments)};
if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version=’2.0′;
n.queue=[];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(t,s)}(window, document,’script’,
‘https://connect.facebook.net/en_US/fbevents.js’);
fbq(‘init’, ‘168401191263038’);
fbq(‘track’, ‘PageView’);