Avast ha estado rastreando una campaña de malware muy extendida y que te podría hacer subir la factura del teléfono en hasta 300 euros. Se trata del malware TrojanSMS, también denominado SMSFactory. Si quieres saber cómo actúa y cómo puedes prevenirlo, sigue leyendo.
¿Qué es y cómo podría afectarte?
SMSFactory es un troyano que desvía dinero de víctimas de todo el mundo, incluido España entre otros países, por medio del envío de SMS premium y llamadas a números de teléfono con tarifa premium. El SMS cuenta con un número de cuenta para identificar quién recibe el dinero por los mensajes enviados.
Otro de los problemas que conlleva ese nuevo timo es que han encontrado una versión capaz de extraer las listas de contacto de las víctimas, lo que haría que se propague todavía más.
Si eres víctima de este troyano y no te das cuenta, podrías tener que asumir una factura telefónica de aproximadamente 6,5 euros a la semana o 314 euros al año. Por eso, es importante que revises la factura de tu teléfono y movimientos para comprobar que no es tu caso y actúes de inmediato.
¿Cómo se propaga este malware?
Este malware se estaría propagando actualmente por medio de publicidad maliciosa, alertas y notificaciones automáticas en que se ven sitios que ofrecen trucos de juegos, sitios de transmisión de vídeos gratis o contenido para adultos. No hay que confiarse, porque también podrían aparecer en otros sitios aparentemente más legítimos.
El malware se presentaría por medio de una app en la que se podría acceder a estos contenidos. Una vez que se ha instalado, se oculta el malware imposibilitando reconocerlo y conocer la causa de los cargos que se producen en las facturas telefónicas.
Tras la publicidad, se pide al usuario que descargue un archivo que suele ser una app de su interés y al hacer clic en Descargar se descarga la aplicación maliciosa. Al provenir de una fuente de terceros, se solicita ignorar la advertencia Play Protect de Android y continuar con la instalación.
Tras la pantalla de bienvenida, al hacer clic en aceptar se activará el funcionamiento de la aplicación maliciosa. Si llegas a este punto, te encontrarás con un menú básico con contenidos que no funcionan o no se encuentran disponibles en la mayoría de los casos.
Para que no sea detectado, vendrá con un icono en blanco, no aparecerá en la pantalla de inicio y además no tiene nombre. Incluso hay una variante que crea una nueva cuenta de administrador para dificultar su eliminación en caso de ser detectado. Otra extrae la lista de contactos de la víctima para seguir propagando el malware.
Una vez que se ha ocultado es cuando empieza a funcionar y el malware enviará SMS premium o intentará llamar a un número. Aquí es donde empezarán los cargos, que dependerán de lo que establezcan los que se encuentran tras este malware, desde menos de 1 euro al día a mucho más. Si no te enteras, la factura puede ser enorme y aunque quieras bloquear los SMS, será prácticamente imposible librarnos de esto sin un reseteo.
¿Cómo puedes combatirlo?
Combatir SMSFactory pasa por recurrir a unas nociones básicas de seguridad, como:
- Utiliza solo la tienda oficial de aplicaciones de tu smartphone, no uses tiendas de terceros o fuentes desconocidas
- Si una aplicación no es de confianza o tienes tus sospechas, no la instales
- No confíes en los anuncios que aparecen cuando estás buscando ciertos contenidos
- Instala un antivirus en tu smartphone
- Deshabilita o limita los SMS premium con tu operador, así evitarás sustos innecesarios