Las amenazas de seguridad van cambiando con el paso del tiempo. Los ciberdelincuentes se adaptan y crean nuevas tendencias para lograr sus objetivos, como robar contraseñas, datos personales o controlar los dispositivos. En este artículo, vamos a hablar de lo más actual, que es el robo de SMS, además del spyware. Vamos a explicarte por qué lo hacen y qué debes tener en cuenta para protegerte.
Desde Threat Fabric, publicaron el pasado 25 de agosto un informe en el que mostraban cómo los droppers para Android son un problema actual grave y, además, la tendencia es intentar robar los mensajes. Lo que buscan es tener acceso a todos los SMS que recibe ese dispositivo, con lo que esto supone en cuanto a seguridad.
Robo de SMS
INCIBE, el Instituto Nacional de Ciberseguridad, describe a los droppers como un tipo de malware que contiene un archivo ejecutable. A veces, puede ser algo aparentemente inofensivo, pero se activa cuando recibe la orden de descargar el malware para infectar el equipo. En el caso de los móviles, especialmente de Android, es un tipo de aplicación que va a ganar acceso a los SMS.
El motivo por el cual los piratas informáticos quieren acceder a los SMS, es para poder robar códigos de acceso. Cuando haces un pago por Internet, al iniciar sesión en determinadas plataformas o sitios web, es muy común recibir un código que sirva para verificar que somos el usuario legítimo que está haciendo ese pago o iniciando sesión.
Un ejemplo es RewardDropMiner, que es un dropper que, además, tiene la capacidad de espiar a los usuarios y usar un minero de criptomonedas, concretamente de Monero, lo cual va a hacer que el sistema funcione peor.
Está claro que la información es lo que buscan los atacantes. Los datos personales, tienen un gran valor en la red. Es lo que obtienen a través del spyware, que puede robar cookies de navegación, datos personales, etc. Pero también ganar acceso a los SMS, lo cual puede permitir que accedan a cuentas muy variadas.
Como alternativa a recibir códigos de acceso por SMS, te recomendamos utilizar aplicaciones 2FA como Google Authenticator. Es mucho más seguro, ya que evitas la problemática de que puedan interceptar los mensajes de texto que recibes en tu móvil.
Qué hacer para protegerte
Para evitar este tipo de ataques, es fundamental que tengas mucho cuidado a la hora de instalar aplicaciones. Estos droppers los suelen distribuir a través de programas de terceros, de sitios no oficiales y que ofrecen aplicaciones muy variadas, que pueden ser útiles para el día a día de los usuarios. Es clave que siempre descargues e instales aplicaciones desde fuentes oficiales.
También es importante que tengas todo correctamente actualizado. En muchos casos, los piratas informáticos se aprovechan de vulnerabilidades que puede haber en el sistema o en alguna aplicación que utilices. Para corregir estos problemas, tener los últimos parches es muy importante.
| Acción Crítica | Detalle de Implementación | Nivel de Prioridad |
|---|---|---|
| Descarga Segura de Apps | Utilizar exclusivamente la Google Play Store u otras tiendas oficiales y reputadas. Evitar archivos APK de fuentes desconocidas. | Alta |
| Actualizaciones del Sistema | Mantener siempre actualizado el sistema operativo Android y todas las aplicaciones a su última versión para corregir vulnerabilidades. | Alta |
| Software de Seguridad | Instalar y mantener activo un antivirus de confianza como Bitdefender o Avast, que incluya protección en tiempo real. | Alta |
| Alternativas a 2FA por SMS | Priorizar el uso de aplicaciones de autenticación (ej. Google Authenticator) o llaves de seguridad físicas (YubiKey) en lugar de SMS. | Recomendada |
Por otra parte, te recomendamos que cuentes con un buen antivirus. Asegúrate de instalar programas de seguridad fiables, que realmente ayuden a detectar y eliminar amenazas. Por ejemplo, algunos como Bitdefender, Avast o Microsoft Defender funcionan muy bien. Es algo que debes aplicar en el ordenador, pero también en dispositivos móviles que uses en tu día a día.
