Mobile

Un troyano para Android suscribe a sus víctimas a un servicio premium de tarot

Escrito por Raquel C. Pico

ESET alerta sobre el troyano Boxer, que suscribe a quién se descarga apps maliciosas para Android a servicios premium

Una nueva amenaza reina en Android. ESET acaba de anunciar el descubrimiento de un troyano SMS específico para Android que utiliza el nombre de populares aplicaciones para infectar los smartphones de los usuarios y suscribirlos a servicios de telefonía premium. Aunque en un primer momento estas apps infecciosas estaban también en Google Play, ahora ya sólo se encuentran en las tiendas de aplicaciones no oficiales.

El troyano, al que han bautizado como Boxer, emplea como señuelos a Sim City Deluxe Free, Need for Speed Shift Free, Assassin’s Creed y accesorios para Angry Birds. Simula ser esas aplicaciones, entre otras. En total, son 22 los títulos de juegos o salud que esconden sus poco legítimas pretensiones. Cuando el usuario se lo descarga, se suscribe automáticamente a un servicio de mensajería premium, personalizado según el país.

En el caso de España, según apunta desde ESET, se trata del número 35969, un número premium asociado a un servicio de tarot de Tenerife de la empresa World Premium Rates, aunque según su web corporativa su sede central está en Madrid. Aunque desde TICbeat hemos intentando contactar con un portavoz de esta empresa, no hemos podido hablar con ninguno de sus portavoces (Madrid empieza ahora mismo un puente)  aunque sí han confirmado por teléfono que ellos son una empresa dedicada a los servicios de números premium, algo que por otra parte puede verse en su web.

Según la información facilitada por ESET, una vez que se instala la aplicación, se envían tres mensajes de tarot (y de precio premium) cada vez que se ejecuta la misma. “La mayoría de los troyanos SMS sólo son capaces de afectar a determinados países porque los servicios de mensajería premium a los que suscriben al usuario varían de acuerdo a cada operador y nación”, asegura Josep Albors, responsable de Laboratorio de ESET España, en un comunicado. “La información recopilada sobre Boxer nos permite afirmar que no solo se trata de un troyano SMS capaz de afectar usuarios de España y de Latinoamérica, sino que también se trata de una amenaza con un amplio potencial de propagación y gran rango de acción”, añade.

Sobre el autor de este artículo

Raquel C. Pico