Cómo funciona FluBot, el nuevo ‘malware’ que afecta a Android | Techno Doctor | Revista

FluBot, el ‘malware’ que controla los teléfonos Android.

Los operadores telefónicos como Three y Vodafone han emitido alertas debido a FluBot, un malware que engaña a los usuarios haciéndose pasar por una empresa de paquetería.

Todo comienza con un mensaje de texto de un paquete que no se pudo entregar. Para recuperar el paquete, los usuarios recurren a la instalación de una aplicación maliciosa que es capaz de controlar su teléfono Android.

FluBot muestra los logotipos de las empresas de transporte y utiliza mensajes bien elaborados para ganarse la confianza de los usuarios. Para recuperarlo está invitado a seguir un enlace y descargar una aplicación.

¿Cómo funciona FluBot?

Los SMS enviados a los usuarios dicen ser de FedEx, DHL, Asda, Amazon, Argos o alguna empresa naviera reconocida. Para recuperar el paquete, está invitado a seguir un enlace y descargar una aplicación.

El enlace abrirá una página falsa de la empresa de mensajería. Aparecerá un botón para descargar un aplicación y acordar la nueva entrega. Esta aplicación solicitará acceso y una gran cantidad de permisos para poder controlar el dispositivo.

Una vez que se otorgan los permisos, el malware FluBot puede acceder al registro de llamadas, leer y enviar SMS, verifique los contactos, desactive la optimización de la batería para evitar que se cierre, superponga con otras aplicaciones, ingrese comandos y verifique lo que se está haciendo.

¿Cómo evitar FluBot?

  • No ingrese enlaces que se reciben en SMS.
  • Consulte solo los sitios oficiales de las empresas.
  • No ingrese información personal en sitios web que no sean de confianza.
  • Mantenga su teléfono actualizado. Las últimas versiones de Android, además de las nuevas funciones, proporcionan parches de seguridad.
READ  Moderniza tu coche con Android Auto gracias a esta pantalla inteligente, y por mucho menos de lo que pensabas | Motor

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *