Hay muchas amenazas que están diseñadas para robar cuentas de usuarios en Internet. Hablamos por ejemplo de cuentas de correo, redes sociales, servicios bancarios… Ahora bien, normalmente suelen afectar a aquello que es más usado. En este caso nos hacemos eco de una nueva amenaza que es capaz de robar las cuentas compartidas de Netflix, Twitter e Instagram. Vamos a dar algunos consejos sobre qué hacer para evitarlo.
Un nuevo malware roba cuentas de Netflix, Instagram y Twitter
Se trata de un nuevo troyano que se cuela en los dispositivos con Android. Su objetivo es robar información bancaria de usuarios que tengan Netflix, Instagram o Twitter. Este malware es conocido como MasterFred y utiliza inicios de sesión falsos para lograr su objetivo.
Los piratas informáticos han usado el kit de herramientas de accesibilidad de Android para llevar a cabo ataques de este tipo, al poder simular toques de pantalla y navegar por la interfaz de usuario. Esto permite instalar cargas útiles, descargar e instalar otras variedades de malware o ejecutar diferentes operaciones en segundo plano.
Pero hay algo diferencial que hace que MasterFred sea diferente a otros ataques similares. Esto es que utiliza también superposiciones HTML que se usan para mostrar formularios de inicio de sesión falsos y de esta forma poder recopilar información de la víctima.
Este tipo de software malicioso suele llegar a través de aplicaciones falsas que instalamos en el dispositivo. Simulan ser legítimas y con una apariencia que puede hacer que la víctima llegue a iniciar sesión o dar información, como sería este caso. Pero claro, todo eso en realidad va a parar a un servidor controlado por los atacantes. Esto es lo que provoca el ataque en sí.
Este ataque, como indican los investigadores de seguridad de Avast, busca que la víctima ponga datos de la tarjeta bancaria en cuentas falsas de Netflix o Twitter. Además, según indican los mismos investigadores de seguridad, al menos una de las aplicaciones maliciosas que integran MasterFred ha estado en Google Play.
Cómo evitar ser víctimas de este tipo de ataques
En este caso estamos ante un troyano que es capaz de robar cuentas de Netflix, Instagram o Twitter, así como datos financieros, en usuarios de Android. Sin embargo estas amenazas pueden afectar también a otros sistemas operativos y tipos de dispositivos. Es por ello que resulta imprescindible estar preparados en todo momento.
¿Qué podemos hacer para ello? Lo primero es contar con programas de seguridad. Debemos siempre tener instalado un buen antivirus, sin importar qué sistema operativo estemos usando. Esta va a ser una barrera importante para detectar y eliminar cualquier amenaza.
También será imprescindible tener las últimas versiones instaladas. Contar con todos los parches y actualizaciones va a ayudar a eliminar posibles vulnerabilidades que puedan aparecer. Esto evitará que algunas variedades de malware puedan atacar esos fallos.
Por otra parte, el sentido común debe estar presente en todo momento. Aunque hemos visto que en el caso de MasterFred se ha llegado a encontrar en Google Play, es cierto que es importante descargar siempre aplicaciones de tiendas oficiales como esta y no hacerlo desde sitios de terceros. Es importante cambiar hábitos en redes sociales por seguridad.