Borra ese SMS que pone &mensaje de audio personal*: Regresa el malware Flubot
※Tenemos un mensaje de audio personal para ti§ y un enlace de descarga de una app de Movistar. No le eches cuenta a ese SMS

Este verano conocimos al malware FluBot, un tipo de virus de troyano bancario que empez車 a aparecer con m芍s fuerza y cuyo &modus operandi* era que ven赤a disfrazado de mensaje de texto. De esta forma pod赤as recibir un SMS que te advert赤a de una actualizaci車n en una entrega de un paquete que se hab赤a extraviado, y que conten赤a un enlace dise?ado para robarte datos, dinero y contagiar tu m車vil. Y adivinad quien ha vuelto a casa pero no por Navidad#
Vuelve FluBot
Seg迆n el investigador experto en seguridad digital Sergio de los Santos de Telef車nica Tech, existe una nueva campa?a de ciberataque que usa la misma plantilla que el troyano bancario FluBot, el mismo &MO*, vali谷ndose de un mensaje de texto SMS como ataque inicial. El esquema del ataque e infecci車n es el siguiente, seg迆n el blog Protegerse.com:
- Recibes un mensaje SMS a tu m車vil que viene de un smartphone que ya ha sido infectado
- Ese mensaje te dice lo siguiente: ※Tenemos un nuevo mensaje de voz personal para ti! Compruebelo en#§ y a continuaci車n te pone un enlace
- El link tiene una web con nombre extra?o: &royals-store*.
- Pulsas sobre el enlace y eres redirigido a un site donde ves una plantilla igual que la que FluBot te ense?aba el pasado junio, solo que esta vez intenta hacerse pasar nada menos que por Movistar
- La plantilla te dice que tienes que bajarte una app de Movistar para escuchar ese mensaje de voz, y no pasa nada porque es una &aplicaci車n de correo de voz* (WTF?)
- Tal y como es de esperar, si descargas e instalas esta aplicaci車n en tu m車vil, este quedar芍 infectado por el troyano FluBot

Acciones maliciosas del troyano FluBot en tu m車vil
- Robo de credenciales usadas para acceder a la banca online
- Superposici車n de pantallas fraudulentas suplantando a las apps bancarias cuando el usuario accede a estas
- Interceptaci車n de los SMS que env赤an los bancos con los c車digos de verificaci車n necesarios para autorizar transferencias
Estas acciones requieren de ※ciertos permisos que este tipo de malware suele obtener pidi谷ndole al usuario que le conceda el permiso de accesibilidad, lo que da al malware pr芍cticamente el control necesario§ para desplegar sus acciones de estafa y robo mientras intenta ※obtener persistencia en el dispositivo infectado y evitar la detecci車n intentando desactivar las posibles soluciones de seguridad instaladas§.
Borra el SMS
El investigador de Protegerse.com sugiere que el malware presente en este mensaje SMS no es FluBot, sino ※de alguien que aprovecha sus m谷todos de propagaci車n y plantillas para propagar su propio troyano bancario§. Sea como fuere, esto rese?a una vez m芍s el hecho, concepto o m芍s bien Axioma de no abrir jam芍s enlaces online de remitentes que no conocemos ni mensajes que nos llegan de repente de n迆meros desconocidos. Si lo recibes, simplemente b車rralo.