El troyano SMSFactory para Android acumula facturas telefónicas
Los investigadores de seguridad rastrearon una campaña maliciosa en curso. La nueva campaña de malware impulsa el troyano SMSFactory que afecta a los dispositivos Android.
El malware móvil se dirige a las víctimas de acuerdo con la geolocalización, aferrándose a los teléfonos si el usuario se encuentra en Rusia, Ucrania, Turquía, Francia, España y los dos países más grandes de América del Sur: Brasil y Argentina.
El malware acumula las facturas telefónicas de sus víctimas mediante el envío de mensajes SMS a servicios caros y haciendo llamadas a números que cobran tarifas premium. Los autores de malware han optado por un enfoque más suave, con el malware SMSFactory que solo genera alrededor de $ 7 en tarifas adicionales por semana. Esto probablemente ayuda a que permanezca sin ser detectado por más tiempo, ya que la diferencia en la factura mensual no sería enorme, pero el malware aún generaría un cargo adicional de más de $ 300 en el transcurso de un año.
El malware se distribuye mediante notificaciones automáticas, campañas publicitarias maliciosas y sitios web que supuestamente ofrecen cracks para software y juegos pagos, así como páginas de contenido para adultos.
El malware también se hace pasar por una aplicación que ofrece acceso a "el contenido", según su pantalla inicial.
Una vez instalado, SMSFactory oculta su presencia en el sistema de la víctima, lo que dificulta mucho la detección, especialmente si la factura mensual adicional no genera sospechas.