Así actúa SMSFactory, un troyano para Android que aumenta la factura telefónica de las víctimas

  • Actualidad

Smartphone-Avast

SMSFactory es un troyano que dirige su actividad contra móviles que operan con Android y que puede costar a sus víctimas más de 300 euros al año en su factura telefónica, sin que estas los detecten.

Avast ha publicado una nueva investigación sobre un troyano para Android denominado SMSFactory. SMS Factory puede costar a las víctimas 314 euros al año (336 dólares al cambio), al enviar SMS premium y realizar llamadas a números de teléfono de tarifa premium, sin requerir que el usuario introduzca su número de teléfono.

El malware para móviles se propaga a través de la publicidad maliciosa, las notificaciones push y las alertas que aparecen en sitios que ofrecen hacks de juegos, contenidos para adultos o sitios de streaming de vídeos gratuitos, y que distribuyen el malware disfrazado de una aplicación mediante la cual los usuarios pueden acceder a juegos, vídeos o contenidos para adultos. Una vez instalado, el malware se oculta y hace casi imposible que las víctimas detecten la causa de los cargos en sus facturas telefónicas.

A diferencia de las recientes campañas de TrojanSMS, SMSFactory incluye características de ocultación, como la falta de icono y nombre de la aplicación, que ni siquiera se permitiría en Google Play Store, por lo que los delincuentes han recurrido a una intrincada red de sitios para la distribución y posterior transmisión del malware.

El investigador de Avast Jakub Vávra también encontró versiones capaces de crear una nueva cuenta de administrador en el dispositivo infectado, lo que hace más difícil su eliminación, y una versión capaz de copiar y extraer las listas de contactos de las víctimas, probablemente para propagar aún más el malware. Algunas versiones del malware redirigen a los usuarios a sitios para que instalen otra aplicación de SMSFactory en su dispositivo.

Entre los meses de mayo de 2021 y 2022, Avast ha protegido frente a SMSFactory a más de 165.000 usuarios, la mayor parte de ellos de Rusia, Brasil, Argentina, Turquía y Ucrania.