El virus que ha entrado en 11 millones de teléfonos de españoles. Mejor conocido como FluBot, este código ha sido capaz de infectar 60.000 dispositivos Android en apenas unos meses. De igual manera está sucediendo con los iPhone, a través de mensajería “phising”.
Bajo la apariencia de tratarse de una empresa de reparto, FluBot se camufla como un SMS en nuestra bandeja de entrada pero la realidad es que roba todos los datos personales de tu teléfono en el momento en que lo abres. Tanto la Policía Nacional como los Mossos d’escuadra han difundido una alerta a través de redes sociales para advertir de la existencia de este troyano.
El virus que ha entrado en 11 millones de teléfonos de españoles. Funcionamiento y propósito
FluBot llega a los teléfonos en forma de SMS, asegurando que se trata de una empresa de reparto y facilitando un link de seguimiento de tu supuesto pedido. En un mundo co cada vez más tendencia a realizar las compras online, se trata de una estrategia que puede llegar a tener sentido para la mente de la víctima y que se adecúa a sus hábitos. Una vez el usuario pincha sobre el enlace, se descama inmediatamente en el dispositivo una app de seguimiento que en realidad roba las credenciales e información de la persona. Las principales suplantaciones son bajo el nombre de importantes empresas de reparto como Correos, DHL y FedEX.
Este malware sube a un servidor remoto todos aquellos datos extraídos. Posteriormente, se roban todos los contactos del dispositivo para reenviar el SMS y hacer cada vez más grande esta red, propagándose el virus sin ningún tipo de control. Se estima que FluBot haya robado ya cerca de 11 millones de números de teléfono.
El virus es capaz de ejecutar comandos remotos desde el centro de control del desconocido atacante y evitar que el usuario pueda desinstalar la app. Actualmente, FluBot está circulando por España, Italia, Alemania, Hungría, Polonia y Reino Unido
El virus que ha entrado en 11 millones de teléfonos de españoles. Cómo mejorar la seguridad de tu teléfono
Aunque su principal objetivo es acceder a la información bancaria de la víctima: datos de acceso, tarjetas y pagos. Para revenir el virus FluBot se recomienda instalar un antivirus en el dispositivo. Si el usuario ya ha sido infectado, se insta a realizar un análisis con el mismo, identificar el malware, reiniciar y desinstalar la aplicación maliciosa. Por último, se sugiere cambiar todas las contraseñas de cuentas de todo tipo en caso de que el atacante las haya almacenado.
En general, los ataques de “phising” pueden evitarse al no acceder a los enlaces por SMS, comprobando la veracidad de las empresas que nos contactan y aprendiendo a identificar los mensajes sospechosos. Como consejo, nunca instales nada que no provenga de medios oficiales.
Entre algunos de los consejos más útiles encontramos:
- Verificar la fuente de los mensajes entrantes
- No entrar a la web del banco pulsando en un enlace incluido en un SMS o correo electrónico
- Informarse sobre la evolución del malware
- Introducir daros confidenciales solamente en webs seguras
- No descargar ni abrir archivos de fuentes son confiables
Marina Fernández Plaza
TE LLAMAMOS Y TE LO EXPLICAMOS TODO

Los profesionales en este ámbito se forman a través de la familia de Informática y Comunicaciones, en Seguridad Informática.
Si deseas formarte en Seguridad Informática, debes ver esto >>

Libros: continúa tu formación con nosotros
Conoce más a fondo el ejercicio, la normativa aplicable, los organismos y las entidades pertinentes de tu profesión.
Si quieres conocer más acerca de ello, echa un vistazo a esto >>
Memorias y Proyectos para Instaladores
Curso de Instalador realiza memorias y proyectos para instaladores desarrollados por instaladores e ingenieros. ¡Clic para más información!
