{"id":20868,"date":"2020-01-13T18:09:41","date_gmt":"2020-01-13T16:09:41","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=20868"},"modified":"2020-01-13T18:09:41","modified_gmt":"2020-01-13T16:09:41","slug":"faketoken-trojan-sends-offensive-sms","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/faketoken-trojan-sends-offensive-sms\/20868\/","title":{"rendered":"El troyano Faketoken y sus SMS ofensivos"},"content":{"rendered":"<p>El ingenio de un virus no tiene l\u00edmites. Algunas aplicaciones de <em>ransomware<\/em> ahora tienen <a href=\"https:\/\/www.kaspersky.es\/blog\/rakhni-miner-cryptor\/16418\/\" target=\"_blank\" rel=\"noopener\">funciones de miner\u00eda<\/a> y <a href=\"https:\/\/securelist.lat\/la-ltima-versin-de-svpeng-ataca-en-estados-unidos\/66256\/\" target=\"_blank\" rel=\"noopener\">algunos troyanos bancarios chantajean a sus v\u00edctimas<\/a>. Faketoken puede parecer un nombre rid\u00edculo, pero este troyano bancario para dispositivos Android es un tema muy serio.<\/p>\n<h3>Faketoken: de ladr\u00f3n de SMS a banquero de pleno derecho<\/h3>\n<p>El troyano bancario Faketoken lleva mucho tiempo entre nosotros, de hecho, en el 2014 entr\u00f3 en la <a href=\"https:\/\/securelist.lat\/kaspersky-security-bulletin-2014-estadstica-principal-de-2014\/67533\/\" target=\"_blank\" rel=\"noopener\">lista de las 20 amenazas m\u00f3viles m\u00e1s expandidas<\/a>. Por aquel entonces, el <em>malware<\/em> trabajaba en colaboraci\u00f3n con <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/banker-trojan-banker\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">troyanos bancarios<\/a> para ordenador. La aplicaci\u00f3n para ordenador <em>hackeaba<\/em> las cuentas de las v\u00edctimas y retiraba dinero y Faketoken interceptaba mensajes de texto con contrase\u00f1as de un solo uso para confirmar las transacciones.<\/p>\n<p>En el 2016, Faketoken ya se hab\u00eda convertido en un troyano bancario en toda regla y <a href=\"https:\/\/securelist.com\/the-banker-that-encrypted-files\/76913\/\" target=\"_blank\" rel=\"noopener\">robaba dinero directamente<\/a>. El m\u00e9todo de actuaci\u00f3n era el siguiente: cubr\u00eda otras aplicaciones con ventanas falsas para enga\u00f1ar a los usuarios y que introdujeran sus nombres de usuario, contrase\u00f1as e informaci\u00f3n bancaria. Tambi\u00e9n funcionaba de forma eficiente como <em>ransomware<\/em>, bloqueando pantallas de dispositivos infectados y cifrando sus archivos.<\/p>\n<p>En el 2017, Faketoken pod\u00eda imitar muchas aplicaciones (aplicaciones de bancos, monederos virtuales como Google Play e, incluso, <a href=\"https:\/\/www.kaspersky.es\/blog\/faketoken-trojan-taxi\/14102\/\" target=\"_blank\" rel=\"noopener\">aplicaciones de taxis<\/a> o para el pago de multas o sanciones) para robar datos de cuentas bancarias.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n<h3>Un giro inesperado para Faketoken<\/h3>\n<p>No hace mucho tiempo, nuestro sistema de vigilancia de actividad de <em>botnet<\/em> (Botnet Attack Tracking) detect\u00f3 que unos 5000 <em>smartphones<\/em> infectados por Faketoken hab\u00edan comenzado a enviar mensajes de texto ofensivos. Qu\u00e9 extra\u00f1o, \u00bfverdad?<\/p>\n<p>La funci\u00f3n de SMS es, de hecho, un equipamiento est\u00e1ndar para aplicaciones m\u00f3viles de <em>malware<\/em>, muchas de las cuales se distribuyen mediante enlaces de descarga que env\u00edan a los contactos de las v\u00edctimas. Adem\u00e1s, los troyanos bancarios a menudo solicitan convertirse en la aplicaci\u00f3n de SMS por defecto, por lo que pueden interceptar mensajes con c\u00f3digos de confirmaci\u00f3n. Pero \u00bfpara qu\u00e9 iba a convertirse el <em>malware<\/em> bancario en una herramienta de mensajes masivos? Nunca hab\u00edamos visto algo similar.<\/p>\n<h3>Mensajes de texto al extranjero y a tu costa<\/h3>\n<p>Las actividades de mensajer\u00eda de Faketoken se cargan a los propietarios de dispositivos infectados. Antes de enviar nada, confirma que las cuentas bancarias de las v\u00edctimas cuentan con fondos suficientes. Si la cuenta tiene el dinero, entonces el <em>malware<\/em> utiliza la tarjeta para recargar la cuenta del m\u00f3vil antes de proceder con los mensajes.<\/p>\n<p>Muchos de los <em>smartphones<\/em> infectados por Faketoken mensajeaban a un n\u00famero extranjero, por lo que los mensajes que el troyano enviaba costaban bastante a los usuarios.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n<h3>C\u00f3mo protegerte de Faketoken<\/h3>\n<p>Todav\u00eda desconocemos si este Faketoken ofensivo es una campa\u00f1a \u00fanica o el principio de una tendencia. De momento, para evitar caer en la trampa:<\/p>\n<ul>\n<li>Instala \u00fanicamente aplicaciones distribuidas por Google Play y utiliza la configuraci\u00f3n de tu tel\u00e9fono para desactivar la descarga de aplicaciones de otros recursos.<\/li>\n<li>No accedas a enlaces de mensajes a menos que est\u00e9s seguro de que son seguros, aunque los mensajes procedan de gente que conoces. Por ejemplo, si alguien que normalmente publica im\u00e1genes en las redes sociales o las env\u00eda mediante aplicaciones de mensajer\u00eda instant\u00e1nea en lugar de mediante mensajes de texto con un enlace, eso puede ser una buena se\u00f1al de alerta.<\/li>\n<li>Instala una soluci\u00f3n de seguridad de confianza. <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a><strong>\u00a0<\/strong>detecta y bloquea Faketoken adem\u00e1s de muchas otras aplicaciones de <em>malware<\/em> para m\u00f3vil.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La aplicaci\u00f3n de ransomware ahora utiliza dispositivos infectados para enviar mensajes SMS al extranjero a costa de la v\u00edctima. <\/p>\n","protected":false},"author":2555,"featured_media":20870,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,59,1327,219,754,18,889],"class_list":{"0":"post-20868","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-botnets","11":"tag-dispositivos-moviles","12":"tag-faketoken","13":"tag-sms","14":"tag-troyanos-bancarios"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/faketoken-trojan-sends-offensive-sms\/20868\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/faketoken-trojan-sends-offensive-sms\/18380\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/15254\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/7390\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/20140\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/faketoken-trojan-sends-offensive-sms\/18441\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/16904\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/faketoken-trojan-sends-offensive-sms\/19660\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/faketoken-trojan-sends-offensive-sms\/26021\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/faketoken-trojan-sends-offensive-sms\/7539\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/32048\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/faketoken-trojan-sends-offensive-sms\/13597\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/faketoken-trojan-sends-offensive-sms\/13893\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/faketoken-trojan-sends-offensive-sms\/12635\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/faketoken-trojan-sends-offensive-sms\/21878\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/faketoken-trojan-sends-offensive-sms\/10623\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/faketoken-trojan-sends-offensive-sms\/26619\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/faketoken-trojan-sends-offensive-sms\/24818\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/faketoken-trojan-sends-offensive-sms\/20823\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/faketoken-trojan-sends-offensive-sms\/25665\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/faketoken-trojan-sends-offensive-sms\/25496\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/20868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=20868"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/20868\/revisions"}],"predecessor-version":[{"id":20884,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/20868\/revisions\/20884"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/20870"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=20868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=20868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=20868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}