{"id":16336,"date":"2018-06-15T13:33:53","date_gmt":"2018-06-15T11:33:53","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=16336"},"modified":"2019-11-22T11:03:59","modified_gmt":"2019-11-22T09:03:59","slug":"mobile-malware-part-1","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/mobile-malware-part-1\/16336\/","title":{"rendered":"Parte 1: El malware m\u00f3vil y d\u00f3nde podemos encontrarlo"},"content":{"rendered":"<p>En los \u00faltimos a\u00f1os, los ciberdelincuentes se han estado centrando en nuestros tel\u00e9fonos. Despu\u00e9s de todo, nunca nos separamos de los\u00a0<i>smartphones<\/i>, son nuestro medio principal para almacenar documentos e im\u00e1genes personales, comunicarnos y hacer fotos. Incluso, llegamos a usarlos como monederos y mucho m\u00e1s.<\/p>\n<p>Tambi\u00e9n almacenan una gran cantidad de datos que pueden ser todo un premio para ciertos sectores. Adem\u00e1s, los dispositivos m\u00f3viles tambi\u00e9n vienen muy bien para otros prop\u00f3sitos maliciosos. As\u00ed que, no es de extra\u00f1ar que cada vez sea m\u00e1s evidente la presencia de <i>malware<\/i> en los <i>smartphones<\/i>.<\/p>\n<p>El a\u00f1o pasado <a href=\"https:\/\/securelist.lat\/mobile-malware-review-2017\/86322\/\" target=\"_blank\" rel=\"noopener\">interceptamos<\/a> 42,7 millones de infecciones <i>malware<\/i> en <i>smartphones<\/i> y <i>tablets<\/i>. En lo que respecta al <i>malware<\/i> en m\u00f3vil, lo dividimos en varias categor\u00edas seg\u00fan su prop\u00f3sito y comportamiento. En esta primera parte, nos centramos en 3 tipos m\u00e1s o menos comunes.<\/p>\n<h2>Adware: los anuncios clic y los <i>banners<\/i> intrusivos<\/h2>\n<p>El <i>adware<\/i> es el m\u00e9todo de infecci\u00f3n m\u00e1s com\u00fan en dispositivos m\u00f3viles. Su funci\u00f3n es incrementar el n\u00famero de clics en <i>banners<\/i> <em>online<\/em> ya se sea de forma autom\u00e1tica o manual (a trav\u00e9s de los usuarios). Algunos solo te muestran publicidad no deseada.<\/p>\n<p>En primer lugar, ni siquiera ves el anuncio, pero el <i>clicker<\/i> usa todos los recursos de tu <i>smartphone<\/i>, incluso los datos y la bater\u00eda. El <i>smartphone<\/i> infectado muere en pocas horas y la pr\u00f3xima factura podr\u00eda traer una sorpresa muy desagradable.<\/p>\n<p>La segunda categor\u00eda de <i>adware<\/i> sustituye los <i>banners online<\/i> por los suyos propios y bombardea con anuncios al usuario de forma que, lo quiera o no, acaba por seguir algunos enlaces. En muchos casos, el flujo de <i>spam<\/i> es tan abrumador que es imposible utilizar el dispositivo, ya que todo est\u00e1 repleto de <i>banners<\/i>.<\/p>\n<p>Algunos <i>malware<\/i> tambi\u00e9n recopilan informaci\u00f3n sobre tus h\u00e1bitos <i>online<\/i> sin preguntar. Estos datos acaban en manos de los publicistas, que los utilizan para perfeccionar sus campa\u00f1as publicitarias. Adem\u00e1s, los <i>banners<\/i> pueden enlazar a sitios maliciosos donde tu dispositivo podr\u00eda llegar a coger algo peor.<\/p>\n<h3>Suscriptores SMS y Web<\/h3>\n<p>La segunda categor\u00eda de <i>malware<\/i> que estamos tratando hoy son los <em>suscriptores<\/em>, tambi\u00e9n conocidos como <i>clickers<\/i> troyanos. Su trabajo es robar datos de tu cuenta m\u00f3vil, donde el robo es mucho m\u00e1s simple porque evita los n\u00fameros de tarjeta, que suelen estar bajo una protecci\u00f3n m\u00e1s estricta.<\/p>\n<p>Visita <a href=\"https:\/\/www.kaspersky.es\/blog\/wap-billing-trojans\/14266\/\" target=\"_blank\" rel=\"noopener\">esta p\u00e1gina<\/a> para m\u00e1s informaci\u00f3n sobre qu\u00e9 es el WAP y c\u00f3mo lo explotan los cibercriminales. Para conseguir una suscripci\u00f3n de pago en tu nombre, lo \u00fanico que tiene que hacer el WAP <i>clicker<\/i> es seleccionar el bot\u00f3n pertinente en el sitio. El <i>malware<\/i> SMS necesita permiso para enviar mensajes, pero muchos usuarios se los conceden a cualquier aplicaci\u00f3n sin pensarlo. Los programas que gastan tu dinero en <a href=\"https:\/\/securelist.com\/threats\/voip-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">telefon\u00eda IP<\/a> tienen una tarea algo m\u00e1s complicada: registrar una cuenta con el servicio.<\/p>\n<p>Un ejemplo sorprendente de un suscriptor es el <a href=\"https:\/\/securelist.com\/threats\/trojan-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">troyano<\/a> Ubsod, un\u00a0<a href=\"https:\/\/www.kaspersky.es\/blog\/wap-billing-trojans\/14266\/\" target=\"_blank\" rel=\"noopener\">especialista en WAP<\/a>. Para ocultar su actividad durante el m\u00e1ximo tiempo posible, elimina todos los mensajes SMS que contengan la cadena de texto \u201cubscri\u201d, un fragmento de la palabra \u201csubcribe\u201d o \u201csubscription\u201d (\u201csuscribir\u201d y \u201csuscripci\u00f3n\u201d en espa\u00f1ol). Adem\u00e1s, puede quitar el wifi y activar el Internet m\u00f3vil, que se requiere para operaciones WAP.<\/p>\n<p>Afortunadamente, deshacerse de suscripciones no deseadas no es complicado, todas las suscripciones se despliegan en la cuenta personal de usuario en el sitio web del operador. All\u00ed, puedes borrarlas e, incluso, prohibir que otras se asocien al n\u00famero de tel\u00e9fono (aunque, en algunos casos, este bloqueo solo se puede imponer temporalmente). Lo principal es que te percates cuanto antes de la fuga de dinero para evitar el desastre.<\/p>\n<h3>El bombardeo de SMS y los ataques DDoS<\/h3>\n<p>Estas dos categor\u00edas combinan <i>malware<\/i> que, en vez de descargar, env\u00eda datos, muchos datos. Y lo hacen todo a hurtadillas, sin pedir permiso. Los estafadores pueden ganar mucho dinero y arruinar la vida de otras personas a tu costa.<\/p>\n<p>Por tanto, el bombardeo de SMS lo utilizan a menudo los v\u00e1ndalos para molestar a sus v\u00edctimas o deshabilitar sus dispositivos. Un usuario puede instalar una aplicaci\u00f3n maliciosa en su dispositivo para inundar a sus enemigos con miles de mensajes SMS. Pero muchos van m\u00e1s all\u00e1 e intentan enviar mensajes a expensas de otros, implantando esta aplicaci\u00f3n a escondidas en los dispositivos de propietarios confiados.<\/p>\n<p>Con los <a href=\"https:\/\/securelist.com\/threats\/ddos-distributed-denial-of-service-attack-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">ataques DDoS<\/a>, los delincuentes no solo llegan a los <i>smartphones<\/i>, sino tambi\u00e9n a dispositivos m\u00e1s potentes e importantes recursos en <i>l\u00ednea<\/i>. Esto lo consiguen con la combinaci\u00f3n de dispositivos infectados en una red, conocida como un <a href=\"https:\/\/securelist.com\/threats\/botnet-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\"><i>botnet<\/i><\/a>, y bombardeando a una v\u00edctima con las solicitudes de esta. Por cierto, los <i>clickers<\/i> tambi\u00e9n pueden actuar como un DDoS cuando intentan abrir la misma p\u00e1gina web innumerables veces.<\/p>\n<p>Tanto los bombardeos de SMS como los DDoS intentan utilizar tu <i>smartphone<\/i> para da\u00f1ar a terceros. Pero la bater\u00eda y el procesador de tu dispositivo tambi\u00e9n se ver\u00e1n afectados, por no hablar de tu cartera. Normalmente, estos programas no tienen una amplia difusi\u00f3n, pero en julio del 2013, Didat, el <i>malware<\/i> que bombardea con SMS, <a href=\"https:\/\/securelist.lat\/el-spam-en-julio-de-2013\/72237\/\" target=\"_blank\" rel=\"noopener\">entr\u00f3 en el Top 20<\/a> de programas maliciosos enviados a trav\u00e9s de correo electr\u00f3nico.<\/p>\n<h3>Cuanto m\u00e1s lejos vayas, m\u00e1s complicado ser\u00e1 el camino<\/h3>\n<p>Siendo honestos, estas categor\u00edas que hemos tratado hoy son poca cosa. Lo peor que puede pasar es que roben efectivo de tu cuenta de tel\u00e9fono y que te pongan de los nervios. En cualquier caso, muchos de ellos los puedes detectar y eliminar f\u00e1cilmente con la ayuda de un programa antivirus.<\/p>\n<p>Seguiremos analizando las amenazas m\u00e1s importantes, mientras, mantente al tanto de las actualizaciones y recuerda las normas de seguridad m\u00f3vil:<\/p>\n<ul>\n<li>No instales aplicaciones de fuentes terceras o, mejor a\u00fan, bloqu\u00e9alas en la configuraci\u00f3n del sistema operativo.<\/li>\n<li>Mant\u00e9n el sistema operativo de tu dispositivo m\u00f3vil y todas las aplicaciones actualizados.<\/li>\n<li>Protege todos tus dispositivos Android con una <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3Dd677faHeNYegECItWzYiEQ%26pid%3Dsmm%26c%3Dww_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">soluci\u00f3n antivirus para dispositivos m\u00f3viles<\/a>.<\/li>\n<li>Comprueba de forma regular la lista de servicios de pago en tu cuenta personal con tu operador m\u00f3vil y deshabilita cualquiera a la que no te hayas suscrito t\u00fa mismo. Si ves una suscripci\u00f3n que no reconoces, analiza de forma inmediata todo el dispositivo en busca de virus.<\/li>\n<li>Lee siempre la lista de permisos solicitados por una aplicaci\u00f3n y <a href=\"https:\/\/www.kaspersky.es\/blog\/android-permissions-guide\/10042\/\" target=\"_blank\" rel=\"noopener\">concede solo aquellos que sean absolutamente necesarios<\/a>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Adware, suscriptores y bombardeos amenazan a los propietarios de smartphone. <\/p>\n","protected":false},"author":2484,"featured_media":16338,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,10],"tags":[542,378,59,182,22,61,722,784],"class_list":{"0":"post-16336","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-adware","10":"tag-amenazas","11":"tag-android","12":"tag-aplicaciones","13":"tag-malware-2","14":"tag-seguridad","15":"tag-smartphones","16":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mobile-malware-part-1\/16336\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mobile-malware-part-1\/13525\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mobile-malware-part-1\/11291\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mobile-malware-part-1\/6076\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mobile-malware-part-1\/15596\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mobile-malware-part-1\/13848\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mobile-malware-part-1\/13073\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mobile-malware-part-1\/15847\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mobile-malware-part-1\/20773\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mobile-malware-part-1\/5045\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mobile-malware-part-1\/22770\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mobile-malware-part-1\/10628\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-part-1\/10620\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mobile-malware-part-1\/9295\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mobile-malware-part-1\/16999\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/mobile-malware-part-1\/12156\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mobile-malware-part-1\/20623\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/mobile-malware-part-1\/23804\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mobile-malware-part-1\/16689\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mobile-malware-part-1\/20472\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mobile-malware-part-1\/20457\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16336","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=16336"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16336\/revisions"}],"predecessor-version":[{"id":19964,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/16336\/revisions\/19964"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/16338"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=16336"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=16336"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=16336"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}