Se expande un troyano para Android que suscribe al usuario a SMS premium

Escrito por Redacción
Virus

Nuevo intento de estafa en Android a través de un troyano. Camuflada como una falsa aplicación, la nueva amenaza puede hacer que el usuario pierda mucho dinero ya que le suscribe a un servicio de SMS premium (mensajes de texto de tarificación adicional) francés.

Vuelven las amenazas en forma de malware a Android. Después de unas semanas en las que apenas se había detectado software malicioso para la plataforma móvil de Google, los ciberdelicuentes vuelven a la carga con una nueva aplicación que pone en riesgo tanto la seguridad del usuario como sus cuentas económicas. Se trata de Mania, un nuevo troyano que sigue las directrices marcadas por otras amenazas desarrolladas para el sistema operativo del androide verde y que puede dar más de un susto en su factura a los usuarios.

El nuevo malware es una variante de Foncy, otro troyano para Android cuyo principal objetivo era suscribir a sus víctimas a servicios de SMS premium. Recordemos que estos mensajes de texto tienen un coste mucho mayor que los SMS tradicionales, por lo que la factura del usuario se puede elevar considerablemente. A pesar de que los desarrolladores de Foncy están en prisión desde febrero, nuevos estafadores retoman su legado y ya se han reportado casos de infecciones en algunas regiones de Canadá y, lo que es más preocupante para los españoles, en algunos países europeos.

Como leemos en Redeszone.net, los expertos de Kaspersky han detectado más de una decena de apariciones de este malware en Francia bajo el nombre de Mania. Esta amenaza se camufla bajo la forma de aplicaciones legítimas como instaladores de juegos, software de navegación GPS y aplicaciones relacionadas con la meteorología. Mientras el usuario cree que está instalando una aplicación sin riesgos, el software pasa a validar una licencia que resulta ser la instalación del código malicioso en el terminal y la suscripción del usuario a un número de SMS premium sin el permiso de éste.

Estamos, por tanto, ante una potencial amenaza que podría suponer una sangría en la cuenta del usuario en beneficio de los desarrolladores de esta variante del troyano. Una de las peculiaridades de éste que lo hace más peligroso es que no se encuentra únicamente detrás de una supuesta aplicación, ya que como hemos visto toma la forma tanto de videojuegos como de otras aplicaciones en teoría de interés para el usuario.

Por este motivo, volvemos a insistir en la máxima precaución a la hora de instalar aplicaciones para Android si el usuario desconoce su procedencia. Asimismo, recomendamos controlar los permisos de usuario, debido a que la mayoría del malware -con este caso como ejemplo- se esconde bajo aplicaciones legítimas que requieren de permisos para su instalación. Por otro lado, la presencia de un antivirus como Lookout o Avast en nuestro móvil también nos ayudará a mantenerlo protegido.

Visita Android Ayuda, nuestro portal especializado en el sistema de Google

Fuente > ADSLZone

Continúa leyendo
Comentarios
28 comentarios
  1. Anónimo
    Usuario no registrado
    04 Jun, 12 11:43 am

    Yo hace tiempo escribi sobre esto,donde se decia que mac no eran tan seguro como nos vendian,y que algunos escribieron que linux era una fortaleza impenetable,impentable hasta que se ponga de moda y asi se vera la verdad de linux,cual parece ser que no es tan invulnerable como nos quieren creer,me encanta LINUX pero veo que se acerca a la filosofia de microsof,de hacer muchas aplcaciones para ver quien sale antes,con que descuidan la seguridad y por lo que linux es igual a los demas si lo hacen de modo comercial,una pena.YERAYCANARIO

  2. Anónimo
    Usuario no registrado
    04 Jun, 12 12:00 pm

    pero estan hablando de Android no de linux. Android puede estar basado en linux, pero no es linux.

  3. Anónimo
    Usuario no registrado
    04 Jun, 12 12:03 pm

    Buenas, hoy me doy cuenta que en mi telefono de Yoigo (prepago) ha dejado de funcionar porque no tengo saldo, entro en miyoigo y mi saldo es 0,00, cuando hace una semana era de 13€ que normalmente me dura un mes, veo el resumen de mis llamadas y cual es mi sorpresa cuande veo unos 20 mensajes SMS-premum a b80069401-nvia sl al numero 795400, sin dar permiso (por lo menos conscientemente) a este servicio, leo por los foros que mandando un SMS gratuito a yoigo me daran de baja de los servicios premium y numeros 805, y mi pregunta es, es que la operadoras no se dan cuenta de estos timos? quien me devuelve la pasta? de verdad que mierda y que cara de jilipollas se me qeda.

    1. Anónimo
      Usuario no registrado
      05 Jun, 12 3:55 pm

      las operadoras apenas hacen negocio porque el margen que les queda es minimo y encima cuando hay reclamaciones son ellas las que devuelven el dinero al cliente

      ¿que por que permiten este tipo de servicios? buena pregunta para hacersela a la cmt

  4. Anónimo
    Usuario no registrado
    04 Jun, 12 12:28 pm

    por que no les interesa, sacan mucha pasta de eso

  5. Anónimo
    Usuario no registrado
    04 Jun, 12 12:59 pm

    ANDROID sistema operativo basado en linux.WIKIPEDIA,es lunux o no?

  6. Anónimo
    Usuario no registrado
    04 Jun, 12 2:31 pm

    otra cosa a destacar, como se nota las emrpesas serias de antivirus y las cutres.

    la cutres te dicen que han encontrado los troyanos pero no dan nombre de las aplicaciones solo recomendado su antivirus

    las serias como en este caso kaspersky dan los nombres de las aplicaciones, las clases donde esta el bicho y similar .y ademas recomienda su antivirus como es logico

  7. Anónimo
    Usuario no registrado
    04 Jun, 12 3:01 pm

    Eso es estafa= no pagar fra.

  8. Anónimo
    Usuario no registrado
    04 Jun, 12 4:40 pm

    Vaya periodismo de investigacion. Hay que dar los numeros, las empresas y los nombres de los estafadores, lo demas no es una noticia, es un bulo,

  9. Anónimo
    Usuario no registrado
    04 Jun, 12 6:06 pm

    Con lo listos que son los usuarios de android y todo lo que saben de la vida, que raro que les pasen estas cosas tan a menudo.
    Y sin embargo a los usuarios de Apple, que somos tontos, borregos e iPaletos, no nos pasa nunca, fíjate.
    ¿Por qué será?

  10. Anónimo
    Usuario no registrado
    04 Jun, 12 6:24 pm

    Muchas gracias me sirivio este articulo ya que mi Sansung Galaxy 2 me estan llegando SMS.

  11. Anónimo
    Usuario no registrado
    04 Jun, 12 6:43 pm

    Llevo dias haciendo pruebas con Android 4.0.4 con kernel 3.3.7 en una maquina virtual y todavia no entiendo como permiten que saquen telefonos al mercado con Android. Aun compartir comandos y kernel de Linux, esta compilado de manera distinta. Linux es un sistema operativo seguro, pero Android esta lleno de bugs y poco depurado, de ahi que sea facil infectarlo, sobre todo a traves de scripts java.

  12. Anónimo
    Usuario no registrado
    04 Jun, 12 10:52 pm

    Yo tengo una tablet sin SIM… y solo WIFI…. asi nadie te ningunea dinero.
    Y el móvil uno pequeño de los antiguos… de esos que sirven solo para hablar y dura la bateria.
    A mi los móviles android me sobran.

  13. Aleja 05 Jun, 12 10:49 am

    Una duda que me surge. Si la compañía a la que perteneces tiene bloqueados los mensajes premium, ¿tendrías que preocuparte por que te afecte el virus?
    Espero vuestras respuestas.
    Saludos.

  14. Anónimo
    Usuario no registrado
    29 Ago, 12 3:02 am

    Eso no es mayestático, y es “me apetece”, no “se me apetece”.

  15. Anónimo
    Usuario no registrado
    26 Sep, 13 4:31 pm

    Hola,sé que el post es antiguo,pero tengo una duda.
    Si estas subscrito a estos servicios y para dejar de estarlo ( a parde de enviar un SMS con la palabra “baja”) llamas a tu operadora para cancelar los SMS Premium y aun así te siguen quitando el dinero, ¿qué hay que hacer?
    Espero que alguien responda,muchas gracias de antemano.