Existen muchas amenazas de seguridad que pueden comprometer los dispositivos móviles. Hay diferentes variedades de malware que pueden robar información personal, contraseñas o permitir que los atacantes tomen el control de ese equipo. En este artículo, nos hacemos eco de un nuevo malware bancario, de nominado Massiv, que afecta a Android y se hace pasar por una aplicación de IPTV.
Vamos a explicarte qué puede ocurrirte si esta amenaza logra infectar tu dispositivo y qué debes hacer para protegerte. El objetivo es lograr que tu móvil funcione correctamente, mantener la seguridad y privacidad en todo momento y no dar facilidades a los piratas informáticos que puedan aprovecharse.
Malware que simula ser una IPTV
Este malware simula ser una aplicación de IPTV. Si la víctima instala ese software, realmente están instalando un malware que puede robar datos confidenciales y credenciales de acceso. Se basa en superposiciones de pantalla, con la capacidad de registrar las pulsaciones de teclas y así comprometer el dispositivo.
Esta campaña maliciosa ha sido detectada por parte de investigadores de seguridad de Threat Fabric, como puedes ver en su publicación con fecha de 19 de febrero. Han llegado a dirigirse a aplicaciones del gobierno portugués, que utiliza una llave móvil digital, así como a un sistema de autenticación y firma digital. Esto permitió a los atacantes crear nuevas cuentas en nombre de la víctima.
Una vez que los piratas informáticos se han hecho con el control de esas cuentas, van a poder usarlas para blanquear dinero, obtener préstamos o incluso retirar dinero. Pueden provocar que las víctimas tengan deudas con un banco, del cual nunca han tenido realmente una cuenta propia.
Los investigadores indican que Massiv ofrece dos modos de control remoto para sus operadores. Uno de ellos es un modo de transmisión en vivo de pantalla que aprovecha la API MediaProjection de Android. El segundo, es un modo que extrae datos estructurados del Servicio de Accesibilidad, que permite a los atacantes hacer clic en botones, editar campos de texto, etc.
| Síntoma en el Dispositivo | Posible Causa | Acción de Verificación |
|---|---|---|
| Aparición de apps no reconocidas con permisos de 'Accesibilidad'. | El malware ha obtenido control elevado del dispositivo. | Ir a Ajustes → Accesibilidad → Aplicaciones instaladas y revocar permisos a cualquier app sospechosa. |
| Consumo de batería y datos inusualmente alto. | El malware opera en segundo plano, comunicándose con el servidor del atacante. | Revisar el uso de batería y datos por aplicación en Ajustes → Batería. |
| Recepción de SMS de verificación de dos factores (2FA) no solicitados. | Los atacantes intentan acceder a tus cuentas o registrar servicios a tu nombre. | Contactar inmediatamente con la entidad bancaria o servicio implicado. |
Evita este problema
Los atacantes utilizan señuelos de aplicaciones IPTV para colar esta amenaza. Se hacen pasar por una aplicación que permite ver contenido en Streaming, pero realmente es una estafa, como hemos explicado. Estos programas no se encuentran en la tienda oficial de Google Play, sino que se distribuyen por otros canales, por sitios de terceros, como archivos APK para ver contenido desde sitios no oficiales.
La realidad es que, en la mayoría de casos, no ofrecen contenido de televisión. En cambio, sí que pueden permitir que los piratas informáticos controlen tu dispositivo, roben datos y contraseñas. Podrían suplantar tu identidad y hasta llegar a solicitar préstamos en tu nombre, como hemos mostrado.
Para protegerte, es fundamental evitar instalar este tipo de aplicaciones desde fuentes oficiales. Siempre debes acudir a sitios legítimos, seguros, como es la tienda oficial de Google Play. Ahí van a pasar un filtro, por lo que podrás evitar tener aplicaciones que puedan ser un fraude.
Además, te recomendamos tener tus dispositivos correctamente protegidos. Asegúrate de instalar un buen antivirus, así como tener todo actualizado, para corregir posibles vulnerabilidades que pueda haber en el sistema. Esto te ayudará a reducir riesgos innecesarios en tu día a día.
En resumen, ten siempre en cuenta esto:
- Instalar solo desde fuentes oficiales: utiliza solo Google Play Store.
- Verificar permisos: desconfía de cualquier aplicación que solicite permisos excesivos, especialmente de accesibilidad.
- Utilizar soluciones de seguridad reconocidas: instala un antivirus con buena reputación, que realmente te ayuden a mantener la seguridad.
- Mantener el sistema actualizado: las actualizaciones de Android y de las aplicaciones corrigen vulnerabilidades que este tipo de malware explota.
En definitiva, cuidado con esta amenaza que puede comprometer tu dispositivo móvil. Se hace pasar por aplicaciones IPTV, pero en realidad es todo falso. Comprueba muy bien todo lo que instalas y revisa la seguridad de tu dispositivo.
