Se ha detectado un virus que podría estar en muchos móviles robando contraseñas, chats de WhatsApp y otra información confidencial que haya en ellos. Puede que lo tengas sin darte cuenta, así que no está de más que lo compruebes. Aunque lleva activo desde 2014, cada vez es más peligroso y capta nuevas víctimas despistadas, ahora también en móviles Android como se ha descubierto recientemente.
Se llama Agent Tesla y es un troyano que puede llegar a tu móvil por medio del correo electrónico. Por eso, es muy importante que tengas mucho cuidado con los emails que recibes en tu teléfono. Aunque se dirigen a ciertos colectivos ahora mismo, es un troyano que lleva funcionando mucho tiempo y podría afectarte también a ti.
Cómo funciona y se propaga este troyano
Una investigación de ESET ha descubierto que este malware está afectando recientemente a muchísimas personas de diferentes países, entre los que se encuentra España. Su objetivo es infectar los dispositivos para robar contraseñas, hacer capturas de pantalla en apps como WhatsApp y hacerse con tus datos para utilizarlos en lo que quieran.
Se propaga por medio de correos electrónico de phishing, haciéndose pasar por empresas de mensajería. Estos emails tienen la apariencia de la propia mensajería a la que imitan, aunque podría tener algún error ortográfico o algo que te haga sospechar. Han asegurado que el asunto tendrá el nombre de ‘confirmación de la dirección de la entrega’ o similar.
Puede que te haya llegado uno a tu correo diciéndote que hay algún problema con tu envío y debes descargar un archivo adjunto o entrar en un enlace. Este archivo suele ser zip o rar y contiene un detonante del virus que se suele disfrazar de imagen .jpg. Cuidado con él porque si lo abres se va a infectar tu dispositivo.
De todas formas, si te llega un mensaje de este tipo no lo abras y, en caso de estar realmente esperando un envío, contacta directamente con la empresa por teléfono o espera a que te llegue una notificación a tu dirección. También debes comprobar de dónde te llega el correo mirando su dominio. De todas formas, lo mejor que puedes hacer es ignorar estos mensajes y denunciarlos porque seguramente se trate de phishing.
Tampoco hagas caso a los correos que te piden una pequeña cantidad porque tu paquete se encuentra supuestamente retenido. Asimismo, este troyano podría disfrazarse bajo otros asuntos de correo para intentar engañar a sus víctimas, así que cuidado con los emails que recibes porque pueden ser potencialmente peligrosos.
Si abres el archivo adjunto o enlace que te indican, el virus podrá actuar como ves en la imagen que ilustra este artículo y así hacerse con todas tus conversaciones para buscar datos personales y contraseñas, robará las claves de tu navegador, guardará las pulsaciones de tu teclado e incluso buscará información de tu dispositivo. Aunque por ahora tiene ciertos objetivos concretos, podría intentar llegar a más personas, evolucionar para que no sean fácilmente detectables e infectar tu móvil. ¡Cuidado!