Borra ese SMS que pone ‘mensaje de audio personal’: Regresa el malware Flubot
“Tenemos un mensaje de audio personal para ti” y un enlace de descarga de una app de Movistar. No le eches cuenta a ese SMS
Este verano conocimos al malware FluBot, un tipo de virus de troyano bancario que empezó a aparecer con más fuerza y cuyo ‘modus operandi’ era que venía disfrazado de mensaje de texto. De esta forma podías recibir un SMS que te advertía de una actualización en una entrega de un paquete que se había extraviado, y que contenía un enlace diseñado para robarte datos, dinero y contagiar tu móvil. Y adivinad quien ha vuelto a casa pero no por Navidad…
Vuelve FluBot
Según el investigador experto en seguridad digital Sergio de los Santos de Telefónica Tech, existe una nueva campaña de ciberataque que usa la misma plantilla que el troyano bancario FluBot, el mismo ‘MO’, valiéndose de un mensaje de texto SMS como ataque inicial. El esquema del ataque e infección es el siguiente, según el blog Protegerse.com:
Acciones maliciosas del troyano FluBot en tu móvil
Estas acciones requieren de “ciertos permisos que este tipo de malware suele obtener pidiéndole al usuario que le conceda el permiso de accesibilidad, lo que da al malware prácticamente el control necesario” para desplegar sus acciones de estafa y robo mientras intenta “obtener persistencia en el dispositivo infectado y evitar la detección intentando desactivar las posibles soluciones de seguridad instaladas”.
Borra el SMS
El investigador de Protegerse.com sugiere que el malware presente en este mensaje SMS no es FluBot, sino “de alguien que aprovecha sus métodos de propagación y plantillas para propagar su propio troyano bancario”. Sea como fuere, esto reseña una vez más el hecho, concepto o más bien Axioma de no abrir jamás enlaces online de remitentes que no conocemos ni mensajes que nos llegan de repente de números desconocidos. Si lo recibes, simplemente bórralo.