Medio millón de dispositivos afectados por las fotos porno de SMSZombie

Este troyano, que tiene por objetivo robar dinero a los dueños de los terminales infectados, ha causado verdaderos estragos entre los clientes de la plataforma China Mobile.

Prácticamente todas las semanas salta una nueva noticia sobre malware en Android. La última amenaza que tiene el sistema operativo del androide verde como objetivo se llama SMSZombie y se ha extendido como la pólvora por el continente asiático. De hecho, se calcula que ya hay 500.000 dispositivos infectados en China.

SMSZombie está diseñado para explotar ciertas deficiencias en el sistema de pago móvil utilizado por China Mobile, de tal modo que se acaban generando transacciones de dinero no autorizadas. El troyano también es capaz de robar el número de las tarjetas de crédito de las víctimas, así como información de recibos y transferencias realizadas, según explica la firma de seguridad móvil TrustGo.

Y, además, puede supervisar el tráfico SMS que entra y sale del terminal.

Para poder desplegar todo su potencial, se hace pasar primero por una aplicación de fondos de pantalla con la que se pueden descargar paquetes de fotografías subidas de tono. Cuando los usuarios descargan y proceden a instalar la supuesta app, desencadenan el proceso de infección.

La operación contraria, la de desinfección, es mucho más compleja ya que SMSZombie deshabilita la opción de eliminar el programa directamente. El código está programado de forma que se otorgan derechos de administrador y no acepta una respuesta negativa.

De momento se ha encontrando rastros de este malware en GFan, el mercado de aplicaciones más grande de toda China.