Existen muchas variedades de malware que pueden afectar a dispositivos móviles y también ordenadores. Pueden tener como objetivo robar datos personales, contraseñas o permitir que los atacantes tomen el control del equipo. En este artículo, nos hacemos eco de una nueva aplicación para móvil, que se hace pasar por Starlink, y que podría secuestrar el teléfono. Vamos a darte algunas recomendaciones esenciales sobre cómo actuar y evitar problemas.
Se trata de un malware llamado BeatBanker. Tiene como objetivo engañar al usuario, para que instale esa aplicación pensando que es de Starlink, la famosa empresa de Internet por satélite. Aparece en sitios web que se hacen pasar, a su vez, por Google Play, la tienda oficial para instalar aplicaciones en Android.
Nuevo malware que afecta a Android
Este malware tiene la capacidad de combinar funciones de troyano bancario junto a minería de criptomonedas, concretamente, de Monero. Puede llegar a robar credenciales, manipular las transacciones realizadas y, en definitiva, robar dinero a la víctima. Es un problema importante, que puede llegar a afectar a muchos usuarios.
El descubrimiento ha sido realizado por parte de investigadores de seguridad de Kaspersky, como puedes ver en una publicación con fecha de 10 de marzo en su web SecureList. Allí explican que se trata de una campaña dirigida a usuarios de Brasil, pero es algo que podría extenderse también a otros países. Por tanto, es fundamental estar preparados, también en España, ante problemas de este tipo.
Estos investigadores descubrieron que la versión más reciente utiliza el troyano de acceso remoto para Android BTMOB RAT, en lugar del módulo bancario. Esto permite al atacante tener un control total sobre el dispositivo. Podrían registrar las pulsaciones de teclas, grabar lo que ocurre en la pantalla, acceder a la cámara o a los datos GPS.
Utiliza una técnica que permite evitar las alarmas y consiste en retrasar las operaciones maliciosas. De esta forma, cuando la víctima instala el programa en su móvil, el antivirus no detecta nada sospechoso y permite que todo continúe sin problemas. Pasado un tiempo, sí empieza a ejecutar acciones maliciosas y realmente actúa.
Para mantener el malware activo, según explican los investigadores de Kaspersky, utilizan un método bastante inusual: reproducir una grabación de 5 segundos continuamente. Esa grabación no se escucha, pero sí que está ejecutándose en el sistema. La víctima no va a sospechar nada. Esto permite que actúe la minería de Monero y que puedan espiar a la víctima.
Cómo protegerse
Para evitar este problema, es muy importante tener cuidado a la hora de instalar aplicaciones. Como has podido ver, este programa lo puedes encontrar en páginas falsas, las cuales simulan ser de Google Play. Aunque usar Google Play no supone una garantía absoluta de usar aplicaciones legítimas, sí que reduce el riesgo considerablemente.
Esta aplicación se descarga a través de un archivo APK, por lo que evitar este tipo de formato es el primer paso para protegerse. Cuando vayas a instalar software, asegúrate siempre de hacerlo desde fuentes oficiales, legítimas, y no dar facilidades a los atacantes.
También te recomendamos tener una protección general del dispositivo. Puedes usar un buen antivirus, pero es clave tener las últimas versiones instaladas y así corregir posibles vulnerabilidades que pueda haber.
En cuanto a la protección de tus cuentas, lo principal es contar con una buena contraseña. Debe ser única, aleatoria y de una longitud de, al menos, 12 caracteres. Además, es importante que habilites la autenticación en dos pasos, lo que permite crear una capa adicional de seguridad y reducir así riesgos frente a ataques Phishing que puedan comprometer tu seguridad.
En definitiva, cuidado con este tipo de aplicaciones falsas que pueden afectar a la seguridad de tu móvil. En este caso, se trata de una aplicación fraudulenta para Android, que simula ser Starlink. Es clave siempre usar fuentes oficiales y mantener el dispositivo bien protegido para reducir riesgos.
