¡Cuidado! Alertan por troyano que amenaza a celulares Android, se llama SMSFactory

¡Cuidado! Alertan por troyano que amenaza a celulares Android, se llama SMSFactory
Existen diferentes versiones de este malware, según los investigadores.

La compañía de seguridad Avast alertó sobre un troyano llamado SMSFactory que se propaga rápidamente y afecta a usuarios de celulares Android en varios países, incluyendo México.

SMSFactory desvía dinero de víctimas de todo el mundo mediante el envío de mensajes y llamadas a números de teléfono con tarifa premium, informó Avast.

“Estos números parecen ser parte de un esquema de conversión, donde el SMS incluye un número de cuenta, que identifica quién debe recibir el dinero por los mensajes enviados”.

Avast

Los especialistas advierten que si el troyano no se detecta, puede generar una factura telefónica de 7 dólares a la semana, es decir 137.28 pesos mexicanos. Los que representa un total de 336 dólares por año (6 mil 589 pesos).

Mapa que muestra el número de usuarios de Avast protegidos de SMSFactory en el último año. Foto: Avast

Parece que SMSFactory no está dirigido a una región o país específico, su objetivo es extenderse a tantos dispositivos como sea posible.

SMSFactory también puede robar información del usuario, así se propaga el troyano

Una de las versiones que encontraron los investigadores también fue capaz de extraer las listas de contactos de las víctimas, lo que probablemente propague más el malware

SMSFactory se está propagando a través de publicidad maliciosa, notificaciones automáticas y alertas que se muestran en sitios que ofrecen trucos de juegos, contenido para adultos o sitios de transmisión de videos gratuitos”.

Avast
Ejemplo de una aplicación SMSFactory tras la instalación. Foto: Avast

¿Cómo entra a los teléfonos Android?

Avast explicó que el troyano se “promociona” como una aplicación en la que los usuarios pueden acceder a juegos, videos o contenido para adultos. Una vez instalado, el malware se oculta, lo que hace que sea casi imposible para las víctimas detectar que está causando los cargos en sus facturas telefónicas. 

Cuando el usuario hace clic en la publicidad engañosa, se descarga la aplicación maliciosa. Como proviene de una fuente de terceros, el sitio web solicita al usuario que ignore la advertencia Play Protect de Android y continúe con la instalación.

Capturas de pantalla que muestran cómo SMSFactory solicita al usuario que ignore Play Protect para instalar el malware. Foto: Avast

Una vez instalado, el usuario se encuentra con una pantalla de bienvenida. Al hacer clic en aceptar, se activará el comportamiento malicioso de la aplicación. Luego, SMSFactory le presenta al usuario un menú básico de videos, contenido para adultos y juegos que no funcionan o no están disponibles la mayor parte del tiempo. 

¿Por qué es complicado eliminar el troyano del smartphone?

De acuerdo con los especialistas, el troyano utiliza varios trucos para pasar desapercibido en el dispositivo de la víctima como tener un icono blanco, sin nombre.

Utiliza un icono en blanco en la aplicación para pasar inadvertido. Foto: Avast

Consejos sobre cómo evitar malware móvil como SMSFactory

  • Utiliza las tiendas de aplicaciones oficiales. Las tiendas de terceros o las fuentes desconocidas pueden contener este u otros tipos de malware y no están bloqueadas por una autoridad, como Google.
  • Instala un antivirus en tu dispositivo móvil. 
  • No descargues aplicaciones que se anuncien en videos o mediante notificaciones automáticas en el navegador.

Qué opinas