Se trata de FluBot, un viejo conocido que vuelve a acechar a millones de usuarios de dispositivos Android de todo el mundo tras saltar a la fama en febrero pasado.

Una vez más Flubot, el virus que afectó a miles de teléfonos Android en febrero pasado, retornó a escena e infectó a dispositivos móviles de todo el mundo, centrándose principalmente en regiones de Europa, entre ellas España.

Los expertos en ciberseguridad de ProofPoint revelan que, tras un breve período de inactividad, el famoso virus está volviendo a extenderse con el objetivo de alcanzar el mayor número posible de dispositivos, a través del envío masivo de mensajes SMS falsos, que se hacen pasar por mensajes legítimos enviados por empresas de mensajería como Correos, FedEx o DHL, entre otras.

Aunque el objetivo inicial del programa era el público en español, poco a poco los atacantes han ido ampliando las capacidades de FluBot para intentar extenderse entre otras regiones.

Así se registraron denuncias en Reino Unido, Alemania, Italia, Polonia o Hungría, entre otros países, y todo apunta a que su salto a Estados Unidos sería inminente.

virus-para-versiones-viejas-android.jpg
El virus Android que se extiende como la gripe vía SMS

El virus Android que se extiende como la gripe vía SMS

El método de actuación del virus es conocido: la víctima recibe un mensaje de texto proveniente de una –supuesta– empresa de mensajería, donde se indica la necesidad de programar la entrega de un paquete accediendo a un enlace incluido en el cuerpo del mensaje.

Sin embargo, al ingresar a dicho enlace, se descarga una aplicación en el dispositivo que, tras ser instalada, solicita permisos avanzados de accesibilidad para poder tomar el control del dispositivo.

Cuando ha cumplido su misión de colarse en el dispositivo de la víctima, comienza la segunda fase del ataque.

Ahora, el virus es capaz de actuar como spyware, puede llevar a cabo el envío masivo de mensajes SMS a los contactos de la agenda para intentar “contagiar” al mayor número posible de personas, e incluso es capaz de robar datos sensibles, como información bancaria.

Por lo general, la manera más efectiva de mantenerse al margen de FluBot es ignorando aquellos mensajes provenientes de fuentes no conocidas.

Y sobre todo, no hacer caso de los mensajes de empresas de mensajería de las cuales no estamos esperando ningún paquete. E incluso si lo esperamos, lo más común es que dichas empresas contacten por correo electrónico en lugar de por SMS.

Aparecen en esta nota:

Contacto

Registro ISSN - Propiedad Intelectual: Nº: RL-2021-110619619-APN-DNDA#MJ - Domicilio Legal: Intendente Beguiristain 146 - Sarandí (1872) - Buenos Aires - Argentina Teléfono/Fax: (+5411) 4204-3161/9513 - [email protected]

Edición Nro. 15739

 

Dirección

Propietario: Man Press S.A. - Director: Francisco Nicolás Fascetto © 2017 Copyright Diario Popular - Todos los derechos reservados