Tener malware en el móvil, puede suponer un problema muy grave para la seguridad. Los piratas informáticos, podrían controlar el dispositivo, espiarte, robar contraseñas… Tienen diferentes opciones para infectar el teléfono con software maliciosa y una de ellas es que caigas en la trampa de los anuncios falsos. Vamos a hablarte de Brokewell, un malware para Android que se distribuye a través de anuncios falsos. También te explicaremos cómo puedes evitar este problema.
Se trata de un descubrimiento que han realizado investigadores de seguridad de Bitdefender, la conocida firma de ciberseguridad. Publicaron un informe técnico el pasado 26 de agosto en su web. Indican que los atacantes están utilizando las plataformas publicitarias de Meta con ofertas falsas de TradingView Premium y, de esta forma, que la víctima descargue malware para Android.
Anuncios para infectar con malware
Esta campaña, según los investigadores de Bitdefender, ha estado activa, al menos, desde el pasado 22 de julio. Han identificado unos 75 anuncios, los cuales pueden aparecer al utilizar redes sociales de Meta, como Facebook. En cuanto al malware, Brokewell no es una amenaza nueva, ya que hay constancia de su existencia desde principios de 2024. También ha estado presente en actualizaciones falsas de Chrome.
Ahora, lo que están haciendo los atacantes es utilizar la marca y el diseño visual de TradingView, una plataforma de inversión legítima. Es algo muy común que los ciberdelincuentes utilicen la marca de servicios y sitios web oficiales, reconocidos, para llegar así a más víctimas al ganarse su confianza.
Los investigadores descubrieron que esta campaña estaba específicamente creada para dispositivos móviles. Si la víctima entraba desde un ordenador, o desde un sistema operativo distinto, no ocurría nada; la campaña era totalmente inofensiva. Si se hacía clic desde Android, entonces sí redirigía a una página web que imitaba al sitio legítimo de TradingView.
En esa web maliciosa, se ocultaba el archivo tw-update.apk alojado en tradiwiw[.]online/, que era el malware. Cuando se descarga la aplicación, solicita acceso y, al concederlo, aparece un mensaje con una actualización falsa. En segundo plano, el software malicioso empieza a actuar y, automáticamente, accede a todos los permisos que necesita.
Qué puede hacer
Según los investigadores de Bitdefender, este programa malicioso tiene la capacidad de incluso intentar obtener el PIN para desbloquear el dispositivo. Esto lo consigue al simular que es una actualización de Android, la cual requiere la clave para desbloquear. Si la víctima pone el PIN, automáticamente va a manos de los atacantes.
El análisis de Bitdefender revela que Brokewell es un troyano con un amplio abanico de funcionalidades maliciosas, diseñadas para el control total del dispositivo y el fraude financiero. Sus capacidades confirmadas incluyen:
- Rastrear en busca de criptomonedas y cuentas bancarias.
- Robar y exportar códigos de Google Authenticator.
- Robo de cuentas al utilizar pantallas de inicio de sesión falsas superpuestas.
- Graba la pantalla y pulsaciones de teclas.
- Secuestra la aplicación de SMS que haya predeterminada en el sistema.
En definitiva, este malware tiene una gran capacidad, una vez la víctima ha caído en la trampa y ha instalado la aplicación maliciosa. Podría dar acceso a cuentas muy variadas, como redes sociales, correo electrónico, accesos bancarios…
Cómo protegerte
Para evitar problemas de este tipo, es muy importante que tengas cuidado con las aplicaciones que instalas. En este caso, como has podido ver, se trata de un malware que llega a través de un anuncio publicitario malicioso. Siempre que vayas a instalar software, sea lo que sea, es clave que lo hagas desde sitios oficiales. Puedes ir a la propia web, pero también utilizar tiendas de aplicaciones, como es el caso de Google Play.
Además, tener todo correctamente actualizado, es fundamental. Asegúrate de tener las últimas versiones del sistema operativo, como puede ser Android, así como cualquier otro programa que utilices, especialmente aquellos que puedan ser más sensibles, como el navegador.
Por otra parte, disponer de un buen antivirus te ayudará a detectar amenazas. Desde INCIBE, el Instituto Nacional de Ciberseguridad, recomiendan utilizar programas de seguridad para protegernos de amenazas muy variadas. Es clave siempre hacer uso de aplicaciones de garantías, como puede ser Bitdefender, cuyos investigadores han descubierto esta campaña maliciosa, así como Avast o el propio Microsoft Defender.
