Los troyanos móviles vuelven a utilizar viejas técnicas para robar a los usuarios

Durante el segundo trimestre de 2017 se ha visto un crecimiento importante en la actividad de troyanos que aprovechan de la facturación WAP.

12/09/2017

Los analistas de Kaspersky Lab han descubierto un inusual crecimiento en el número de clics en troyanos para móvil que roban dinero de usuarios de Android a través de facturación WAP, un tipo de pago directo por móvil que no requiere de ningún registro adicional. Esta tendencia había desaparecido durante ...

Los analistas de Kaspersky Lab han descubierto un inusual crecimiento en el número de clics en troyanos para móvil que roban dinero de usuarios de Android a través de facturación WAP, un tipo de pago directo por móvil que no requiere de ningún registro adicional. Esta tendencia había desaparecido durante un tiempo, pero en el segundo trimestre de 2017 se ha convertido en algo bastante común, con miles de usuarios afectados en países de todo el mundo, sobre todo en India y Rusia. La facturación Wireless Application Protocol (WAP) se utiliza para el pago de servicios y subscripciones, que carga los importes directamente en la factura telefónica, sin necesidad de agregar una tarjeta bancaria o seguir ningún proceso de registro. Al hacer clic, el usuario activa la subscripción y se carga el importe en su cuenta. Así, en este escenario de riesgo, un troyano puede suplantar todas estas acciones, actuando en secreto y haciendo clic en cada página. Además, algo tan sencillo como un simple registro de dominios en el sistema de facturación del operador móvil, permite a los ciberdelincuentes conectar fácilmente sus websites a un servicio facturación WAP.

Kaspersky Lab ha detectado entre los "TOP 20 programas de malware móvil" algunas familias de troyanos muy populares que utilizan este servicio de facturación WAP. Para poder activarse, todas las versiones de troyanos pueden apagar el wifi y encender los datos móviles. Los troyanos más populares, aquellos que pertenecen a la familia de malware Trojan-Clicker.AndroidOS.Ubsod, reciben los URL desde su servidor de comando y control y los abren. Según las estadísticas KSN, este troyano ha infectado en julio de 2017 a casi 8.000 usuarios de 82 países. Otro malware móvil muy popular en este escenario utiliza archivos de Java Script para hacer clic en teclas con facturación WAP. Por otro lado, los analistas de Kaspersky Lab también detectaron que comparte algunas características con el malware Ztorg, recientemente identificado por Kaspersky Lab. Asimismo, algunas familias de troyanos, como Autosus y Podec, aprovechan los derechos de administración de los dispositivos, haciendo que sea muy difícil borrar el troyano. Más aún, utilizando archivos JS, los troyanos tienen capacidad de sortear CAPTCHA.

Cookie Consent

This website uses cookies or similar technologies, to enhance your browsing experience and provide personalized recommendations. By continuing to use our website, you agree to our Privacy Policy

Nuestros Podcasts