¡Un nuevo troyano Smishing sale a la luz!

 Stu Sjouwerman

Los investigadores de Pradeo han observado una nueva campaña de malware de Android que utiliza mensajes de texto pidiendo a las víctimas que paguen una pequeña tarifa por una entrega. Los mensajes contienen un enlace que instalará una versión falsa y maliciosa de Google Chrome. También se les pide a las víctimas que ingresen sus datos de pago, que se envían a los atacantes.

"Nuestro equipo se ha encontrado con una campaña de ataque móvil avanzada que utiliza una técnica de phishing para robar los datos de las tarjetas de crédito de las víctimas y las infecta con un malware que se hace pasar por la aplicación de Google Chrome para Android", escriben los investigadores. 



   


“El malware utiliza los dispositivos de las víctimas como vector para enviar miles de SMS de phishing. Los investigadores de Pradeo lo calificaron como un troyano Smishing. Al combinar una técnica de phishing eficiente, un malware para propagar activamente y métodos para eludir las soluciones de seguridad, esta campaña es particularmente peligrosa. Evaluamos que la velocidad a la que se está propagando le ha permitido apuntar ya a cientos de miles de personas en las últimas semanas. "
El malware se propaga a través de mensajes maliciosos enviados desde teléfonos infectados, que acumulan las facturas telefónicas de las víctimas.

“Independientemente, una vez instalada, la aplicación falsa de Chrome envía más de 2000 SMS por semana desde los dispositivos de sus víctimas, todos los días durante 2 o 3 horas, a números de teléfono aleatorios que parecen seguirse unos a otros”, dice Pradeo. “Este mecanismo asegura una propagación exitosa de la campaña de ataque. Para pasar desapercibido, el malware se oculta en los dispositivos móviles utilizando el icono y el nombre de la aplicación oficial de Chrome, pero su paquete, firma y versión no tienen nada en común con la aplicación oficial. Para las víctimas, pueden producirse fraudes bancarios y facturas telefónicas masivas ".

Los investigadores enfatizan que los usuarios deben estar constantemente atentos a mensajes no solicitados que soliciten información confidencial.

“Los usuarios móviles nunca deben proporcionar los datos de la tarjeta de crédito cuando los solicita un remitente desconocido”, concluye Pradeo. “Si no está seguro de la fuente de la solicitud, debe consultar la entrega de su paquete con el número de seguimiento proporcionado por el transportista, en la aplicación oficial o en el sitio web. Además, deben descargar aplicaciones exclusivamente de las tiendas oficiales (Google Play en Android y Apple Store en iOS) y siempre actualizarlas desde allí ".

Es una estafa que se propaga a sí misma con algunas fuentes de ingresos, comenzando con el alimento para pollo que se carga para liberar el paquete que no lo es y progresando a través de varias formas de fraude. La capacitación en concientización sobre seguridad en la nueva escuela puede ayudar a sus empleados a reconocer los ataques de ingeniería social .

                                                                             ¡Te protegemos!


     


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles