Este malware es capaz de formatear un Android por completo, además de robar tu dinero por el camino

Este malware es capaz de formatear un Android por completo, además de robar tu dinero por el camino
Sin comentarios

El año pasado te hablamos de BRATA, un peligroso troyano que se afincó en Google Play y era capaz de controlar nuestro dispositivo Android. Desde 2018, empezó en Brasil y acabó llegando a España, habiendo evolucionado de nuevo para volverse aún más peligroso, como leemos en ZDnet.

BRATA sigue lejos de estar erradicado, y ha vuelto a la carga con un comportamiento aún más agresivo. Según las últimas investigaciones, ahora es capaz de restablecer de fábrica el teléfono para evitar que las víctimas cancelen las transcciones de forma rápida.

Un malware cada vez más agresivo

Brata

Desde la empresa de seguridad Cleafy han vuelto a analizar el comportamiento de las distintas variantes de BRATA, un malware que sigue aún vivo. El comportamiento del mismo ha cambiado, y es que ahora es capaz de hacer un restablecimiento de fábrica. Esto borra todo rastro de su actividad en el teléfono, ejecutándose justo después de hacer una transferencia bancaria ilícita o tras captar los datos bancarios del usuario.

El permiso de accesibilidad es el más delicado de Android, permite a las apps tener control completo sobre el dispositivo

Como acostumbramos a ver, por desgracia, en este tipo de app fraudulentas, BRATA se vale del permiso "administrador de dispositivos" de Android, que da a las apps acceso completo a todas las funciones del teléfono. Es el mismo permiso por el que Flubot, el troyano de los SMS falsos de FedEx era tan peligroso.

Si bien BRATA se empezó a propagar dentro de algunas apps en Play Store, ahora es capaz de distribuirse mediante SMS, haciéndose pasar por un banco. Un método similar a la estafa del falso SMS de BBVA y Santander, que a tantos usuarios está llegando en España. Si abrimos el enlace y damos permisos, puede leer cada pulsación del teléfono, actuar libremente por el sistema y llegar a restaurarlo de fábrica.

En el caso de que te llegue un SMS de este tipo, nunca des permisos de este tipo, ya que un mensaje del banco no te pedirá control total sobre el dispositivo, jamás. Lo mismo aplica a apps descargadas de Play Store que no requieran estos permisos para su funcionamiento (teclados, apps de fondos de pantalla, etc.). Esquivar el malware en Android es posible, pero hay que andar con algo de cautela.

Vía | ZDnet

Temas
Inicio