Avast ha publicado una nueva investigación sobre un troyano para Android denominado SMSFactory. SMS Factory puede costar a las víctimas 336 dólares al año, al enviar SMS premium y realizar llamadas a números de teléfono de tarifa premium, sin requerir que el usuario introduzca su número de teléfono.
El malware para móviles se propaga a través de la publicidad maliciosa, las notificaciones push y las alertas que aparecen en sitios que ofrecen hacks de juegos, contenidos para adultos o sitios de streaming de vídeos gratuitos, y que distribuyen el malware disfrazado de una aplicación mediante la cual los usuarios pueden acceder a juegos, vídeos o contenidos para adultos. Una vez instalado, el malware se oculta y hace casi imposible que las víctimas detecten la causa de los cargos en sus facturas telefónicas.
A diferencia de las recientes campañas de TrojanSMS, SMSFactory incluye características de ocultación, como la falta de icono y nombre de la aplicación, que ni siquiera se permitiría en Google Play Store, por lo que los delincuentes han recurrido a una intrincada red de sitios para la distribución y posterior transmisión del malware.
El investigador de Avast Jakub Vávra también encontró versiones capaces de crear una nueva cuenta de administrador en el dispositivo infectado, lo que hace más difícil su eliminación, y una versión capaz de copiar y extraer las listas de contactos de las víctimas, probablemente para propagar aún más el malware. Algunas versiones del malware redirigen a los usuarios a sitios para que instalen otra aplicación de SMSFactory en su dispositivo.
Me interesa
- 8 simples pasos para proteger los teléfonos móviles frente a los ciberataques
- 5 síntomas para diagnosticar infección de malware a tu móvil
- Cómo proteger los dispositivos móviles en tu empresa
- Aumenta el número de ataques a empresas a través de los dispositivos móviles
- ¿Cómo mantenerse seguro en un entorno digitalizado?