El malware de Android te suscribe a servicios premium sin tu conocimiento

El equipo 365 Defender de Microsoft dice que el malware que puede suscribirse a un servicio premium sin su conocimiento es cada vez más popular. Sin embargo, el ataque es bastante complejo y el malware debe seguir algunos pasos. En primer lugar, las aplicaciones que albergan el malware suelen clasificarse como «fraude de pago» y utilizan «carga dinámica de código» para llevar a cabo el ataque. En resumen, el malware lo suscribe a un servicio premium a través de su factura mensual de telecomunicaciones. A continuación, se verá obligado a pagar.

El malware solo funciona explotando el llamado WAP (Protocolo de aplicación inalámbrica) utilizado por las redes celulares. Debido a esto, algunas formas de malware desactivan su WiFi o simplemente esperan a que abandone la cobertura WiFi. Aquí es donde entra en juego la carga dinámica de código mencionada anteriormente. Luego, el malware lo suscribe silenciosamente a un servicio, lee una OTP (contraseña de un solo uso) que puede recibir antes de suscribirse, completa el campo OTP en su nombre y también oculta la notificación para cubrir sus huellas. La buena noticia es que el malware se distribuye principalmente fuera de Google Play, ya que Google restringe el uso de aplicaciones de carga dinámica de código. Así que tenga cuidado y evite descargar aplicaciones de Android. fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada.