A medida que presenciamos implementaciones de seguridad para nuestros datos, también notamos que los malintencionados buscan la forma de lograr llegar a ella de cualquier forma. Ahora, el más reciente descubrimiento por investigadores de Avast, es que ronda un malware para Android que se inscribe automáticamente en servicios Premium. Así es, SMSFactory esta logrando conmoción en estos dispositivos, veamos de qué se trata.
SMSFactory hace de las suyas
Ahora, SMSFactory trabaja de tal forma que, envía SMS o mensajes de texto de pago e inicia llamadas a números muy caros sin tu aprobación y por supuesto, sin tu conocimiento. Con esto, se ha reportado que la mayoría de los ataques se registraron en Rusia, Brasil, Turquía, Ucrania y Argentina.
Cuidado con las tiendas de terceros
Entonces, retomando la investigación de Avast, SMSFactory se distribuye a través de malvertising, notificaciones push, ventanas emergentes en sitios web falsos o aplicaciones para acceder a juegos, videos y contenidos para adultos, lo que es común.
Así que, una vez instalado es casi imposible localizarlo y sólo lo notarás al darte cuenta de que te falta dinero o cuando veas los pagos cargados en la factura, un tema que es de considerar.
Por otro lado, con dicha campaña de malvertising, si haces clic en el anuncio, te van a dirigir a sitios de streaming gratuitos y allí, te van a invitar a descargar una app.
Además, te va a aparecer un aviso que sugiere ignorar la advertencia de Google Play Protect para que instales la app. En caso de que le des clic en el botón Aceptar, el malware será instalado en tu Smartphone y con esto, empiezan los dolores de cabeza.
Una vez lo tengas en tu Android, SMSFactory se ocultará, ya que no muestra el icono ni el nombre, pero el gran número de permisos indica claramente su actividad. Así que, el malware se ejecuta en segundo plano y puede enviar SMS o pagar llamadas a una lista de números de teléfono.
Pero esto no es todo, ya que, los investigadores de ESET descubrieron que SMSFactory se oculta en algunas aplicaciones distribuidas por las tiendas APKMods y PaidAPKFree… Tenlo presente
Avast, tu mejor aliado
Sabemos que Avast, ha descubierto varias variantes del malware:
- Una de ellas es que crea una cuenta de administrador
- La otra, accede a la libreta de direcciones para aumentar el número de víctimas
Finalmente, el primer consejo es descargar las aplicaciones sólo desde la Google Play Store. Además, los usuarios también deben pedir al operador de telefonía que desactive los SMS premium y por supuesto, instalar un antivirus que bloquee este tipo de malware.
Ya lo sabes, pero si tienes Avast Premium Security, no debes preocuparte, porque está especializado en detectar y bloquear esta amenaza, ¡mantente en alerta!