un nuevo software malicioso para Android la campaña está usando Ingeniería social y varios otros trucos para engañar a usuarios desprevenidos para que instalen malware capaz de vaciar sus cuentas bancarias.
Según lo informado por pitidocomputadoraesta campaña en particular sólo afecta a los usuarios de la mejores teléfonos Android en Finlandia en este momento. Sin embargo, sigue siendo un gran ejemplo de los tipos de tácticas y medios que utilizan los piratas informáticos para engañar a las personas para que instalen aplicaciones maliciosas.
Según la Agencia de Transportes y Comunicaciones de Finlandia (Traficom), este ataque comienza con un mensaje de texto que indica al destinatario que llame a un número de teléfono. Cuando lo hacen, un estafador les indica que instalen una aplicación de McAfee para protegerse.
Si bien nunca debes instalar ninguna aplicación a la que alguien te obligue por teléfono, los mensajes de texto iniciales de esta campaña parecían provenir de bancos o proveedores de servicios de pago que usaban tecnología de suplantación de identidad.
Aquí encontrará todo lo que necesita saber sobre esta nueva campaña de malware y cómo puede evitar ser víctima de ella y de otras similares.
Descarga de malware
En lugar de venir del Tienda Google Play u otra tienda de aplicaciones oficial, esta aplicación falsa de McAfee llega como un archivo APK de Android que debe ser cargado lateralmente en el teléfono de una víctima. Esta es una señal de alerta importante y un claro indicio de que se trata de una estafa, ya que ningún banco o proveedor de servicios financieros pediría a sus clientes que descarguen una aplicación.
Sin embargo, muchos usuarios finales han caído en esta estafa y Traficom informó que una víctima perdió más de $100,000. De hecho, esta estafa ha llegado a ser tan grave que el proveedor de servicios financieros OP Financial Group publicó una alerta separada en su sitio web advirtiendo a sus clientes sobre mensajes de texto que se hacen pasar por bancos o autoridades nacionales.
Si bien las autoridades finlandesas no nombraron la cepa de malware utilizada en esta campaña, BleepingComptuer notó que se parecía a un reciente Troyano bancario Vultur campaña desde principios de este año.
Esta nueva variante de Vultur utiliza una combinación de sonriendo (phishing por SMS) y ataques de llamadas telefónicas para convencer a víctimas potenciales de que descarguen una aplicación McAFee Security falsa. ¿Suena familiar? Debería, ya que este es casi exactamente el mismo escenario de ataque utilizado en esta nueva campaña.
Para aquellos que hayan instalado accidentalmente esta aplicación maliciosa haciéndose pasar por McAFee, deben llamar a su banco de inmediato para habilitar medidas de protección y restaurar su teléfono Android comprometido a su configuración de fábrica. Perderá sus aplicaciones y otros datos, pero al hacerlo se borrará el malware de su teléfono.
Cómo mantenerse a salvo del malware de Android

El malware de Android tiene el potencial de alterar completamente tu vida si no tienes cuidado. Es por eso que debes tener mucho cuidado al instalar cualquier aplicación nueva en tu teléfono inteligente.
Además de no descargar aplicaciones, también desea verificar las calificaciones y reseñas de cualquier aplicación que descargue de Google Play Store u otras tiendas oficiales de aplicaciones de Android como Samsung Galaxy Store o Amazon Appstore. Dado que las reseñas y calificaciones pueden ser falsificadas, siempre recomiendo que también busques reseñas en vídeo para que puedas ver la aplicación en cuestión en acción antes de instalarla.
Cuando instales una nueva aplicación, presta especial atención a los permisos que solicita. Las aplicaciones maliciosas que propagan malware suelen solicitar acceso a permisos innecesarios como un medio para obtener acceso a través de su teléfono. Por ejemplo, una aplicación de utilidad simple como una calculadora no necesita acceso a sus fotos ni la capacidad de ver sus contactos. En cuanto a qué permisos son una señal de alerta inmediata, Servicios de accesibilidad es un permiso del que las aplicaciones maliciosas a menudo abusan, ya que les da a los piratas informáticos detrás de ellas un control casi total de su teléfono.
Como viene preinstalado en la mayoría de los teléfonos Android, también debes asegurarte de que Proteger Google Play está habilitado ya que escanea todas sus aplicaciones existentes y las nuevas que descargue en busca de malware. Sin embargo, para obtener protección adicional, es posible que también desees considerar instalar uno de los las mejores aplicaciones antivirus para Android ya que a menudo vienen con características de seguridad adicionales como un vpn o administrador de contraseñas.
Los estafadores y piratas informáticos seguirán ideando nuevas e ingeniosas formas de infectar a los usuarios con malware a medida que empresas como Google y los organismos encargados de hacer cumplir la ley se vuelven más conscientes de sus trucos. Como tal, depende de usted tener cuidado en línea y no dejar que sus emociones se apoderen de usted cuando maneja mensajes de texto u otras comunicaciones enviadas por remitentes desconocidos o incluso personas que se hacen pasar por alguien que no son.
- El malware Wpeeper para Android añade una puerta trasera a tu teléfono para robar tus datos
- Los piratas informáticos utilizan aplicaciones falsas para distribuir este peligroso malware para Mac
- El malware Cuckoo macOS puede apoderarse de todas las Mac y también robar sus contraseñas