Microsoft descubre un nuevo malware en Android: te suscriben a servicios de pago sin que te des cuenta

El virus informático se esconde en algunas apps de la Play Store.
El virus informático se esconde en algunas apps de la Play Store.
Public Domain Pictures
El virus informático se esconde en algunas apps de la Play Store.

La ciberseguridad de las empresas tecnológica avanza a pasos agigantados, sin embargo, no se libran de los malwares. Si bien los expertos se percatan rápidamente de la existencia de virus en las apps, esto no evita que los usuarios puedan seguir con alguno instalado en sus móviles.

Microsoft Security alertó en su blog la semana pasada de la existencia de un troyano en algunos dispositivos Android. Según explicaron los investigadores de la compañía Dimitrios Valsamaras y Sang Shin Jung, este malware suscribía “sin su conocimiento o consentimiento [de la víctima]” a algunos servicios de suscripción premium.

El informe de Microsoft detalla que el virus informático es capaz de desconectar el dispositivo de la red WiFi y forzarlo a conectarse a otra red. Conforme esto ocurre, el malware se suscribe a servicios de pago y oculta las contraseñas de un solo uso que se envían para verificar la identidad del usuario.

Los investigadores informan que el troyano también es capaz de ocultar las notificaciones por SMS sobre la suscripción. De este modo, es más difícil que la víctima se percate del ciberataque y, así, tarda más en darse de baja.

Valsamaras y Shin Jung aseguraron que los atacantes suelen seguir este procedimiento para que su aplicación con malware se cuele en la Play Store:

  • Cargan apps limpias (sin virus) a la tienda de aplicaciones hasta que estas tienen una gran cantidad de instalaciones. 
  • Actualizan la plataforma con el código malicioso. 
  • Separan el flujo malicioso de la app para permanecer en el dispositivo sin ser detectado el mayor tiempo posible.

Los expertos de Microsoft Security recomiendan que antes de aceptar los permisos de las aplicaciones que instalemos, leamos detenidamente lo que pone. Muchas veces, dicen, solicitan permisos que no son necesarios para el programa descargado.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento