El troyano SMSFactory llega a Espa?a, y puede costarte m¨¢s de 300€ sin que te des cuenta
El virus te suscribe a servicios de tarificaci¨®n especial y SMS Premium que te cuestan unos 6,5 euros a la semana.
7 d¨®lares a la semana, unos 6,5€. Y hasta 336$ al a?o, unos 314€. Eso es lo que puede costarte el virus SMSFactory, un troyano que est¨¢ golpeando Europa y que ha llegado a Espa?a formando parte de una campa?a malware que los expertos en ciberseguridad de Avast han estado rastreando.
SMSFactory
Usuarios/as en pa¨ªses como Rusia, Brasil, Argentina, Turqu¨ªa, Ucrania, EE. UU., Francia y ahora Espa?a, entre otros, est¨¢n siendo los objetivos de una campa?a que usa un malware TrojanSMS, llamado por Avast SMSFactory, que te quita dinero mediante el env¨ªo de SMS premium y llamadas a n¨²meros de tel¨¦fono con tarifa premium. N¨²meros que parecen ser parte de un esquema de conversi¨®n, donde el SMS incluye un n¨²mero de cuenta, identificando qui¨¦n debe recibir el dinero por los mensajes enviados.
Si no se detecta la presencia de este malware a tiempo, SMSFactory puede generar una factura telef¨®nica alta, hasta 7 d¨®lares por semana o 336$ por a?o para las v¨ªctimas. Una versi¨®n que encontramos tambi¨¦n es capaz de extraer las listas de contactos de las v¨ªctimas, lo que probablemente propague m¨¢s el malware.
Como se?alan los investigadores de Avast, el malware se est¨¢ propagando ¡°a trav¨¦s de publicidad maliciosa, notificaciones autom¨¢ticas y alertas que se muestran en sitios que ofrecen trucos de juegos, contenido para adultos o sitios de transmisi¨®n de videos gratuitos, y sirven el malware disfrazado como una aplicaci¨®n en la que los usuarios pueden acceder a juegos, videos o contenido para adultos. Una vez instalado, el malware se oculta, lo que hace que sea casi imposible para las v¨ªctimas detectar que est¨¢ causando los cargos en sus facturas telef¨®nicas¡±.
La app que no debes descargar
La publicidad maliciosa usada para enga?ar a los usuarios conduce a un sitio web en el que se te pide que descargues un archivo que se parece al sitio desde el que te redirigi¨®. Esto puede ser, por ejemplo, una aplicaci¨®n de pirateo de juegos, una aplicaci¨®n de contenido para adultos, una aplicaci¨®n de transmisi¨®n de video gratuita o similar. Una vez que el usuario hace clic en Descargar, se descarga la aplicaci¨®n maliciosa. Como proviene de una fuente de terceros, el sitio web solicita al usuario que ignore la advertencia Play Protect incorporada de Android y contin¨²e con la instalaci¨®n.
Una vez instalado, el usuario se encuentra con una pantalla de bienvenida. Al hacer clic en aceptar, se activar¨¢ el comportamiento malicioso de la aplicaci¨®n. Luego, la aplicaci¨®n le presenta al usuario un men¨² b¨¢sico de videos, contenido para adultos y juegos que no funcionan o no est¨¢n disponibles la mayor parte del tiempo.
Icono en blanco
SMSFactory utiliza varios trucos para permanecer en el dispositivo de la v¨ªctima y pasar desapercibido. Si lo buscas en la secci¨®n de aplicaciones instaladas en tu m¨®vil, te encontrar¨¢s con un ¨ªcono en blanco en el listado. Adem¨¢s, SMSFactory puede ocultarte su presencia eliminando el ¨ªcono de la aplicaci¨®n de la pantalla de inicio. Viene sin nombre de aplicaci¨®n, lo que dificulta que el usuario descubra la aplicaci¨®n infractora y la elimine. Es evidente que el malware se basa en que el usuario olvide la aplicaci¨®n en su tel¨¦fono.
Una vez oculto, el malware se comunica con un dominio preestablecido y env¨ªa una identificaci¨®n ¨²nica asignada al dispositivo, su ubicaci¨®n, n¨²mero de tel¨¦fono, informaci¨®n del operador y modelo del tel¨¦fono. Si los hackers detr¨¢s de esta campa?a consideran que el dispositivo de la v¨ªctima se puede utilizar, el dominio env¨ªa instrucciones al dispositivo en forma de una lista de n¨²meros de tel¨¦fono a los que el malware enviar¨¢ SMS premium o un n¨²mero espec¨ªfico al que la aplicaci¨®n intentar¨¢ llamar.
Los SMS Premium
Al final de su informe, Avast brinda varios consejos para evitar que un malware de este tipo pueda entrar en nuestros m¨®viles. Y uno de ellos recomienda deshabilitar o limitar los SMS premiun con tu operadora, ya que ¡°si bien existen usos leg¨ªtimos para los SMS premium, las recientes campa?as de malware de SMS destacan la importancia del control sobre los cargos potenciales en el contrato telef¨®nico de un usuario".
"Deshabilitar las funciones premium de SMS o al menos establecer un l¨ªmite anula significativamente el impacto potencial de las campa?as de TrojanSMS. Este paso es especialmente importante en los tel¨¦fonos de los ni?os¡±, sostienen los expertos.