TECNOLOGÍAS CIBERSEGURIDAD

Una campaña de distribución fraudulenta suscribe a servicios premium

El Instituto Nacional de Ciberseguridad (Incibe) ha detectado una nueva campaña de distribución de programas malignos en España que tiene como objetivo suscribir a los usuarios a servicios premium y realizar llamadas de tarificación especial que se hayan descargado una aplicación manipulada para tal fin.

Agencia EFE

Publicado el - Actualizado

1 min lectura

El Instituto Nacional de Ciberseguridad (Incibe) ha detectado una nueva campaña de distribución de programas malignos en España que tiene como objetivo suscribir a los usuarios a servicios premium y realizar llamadas de tarificación especial que se hayan descargado una aplicación manipulada para tal fin.

Esta campaña, que ha afectado hasta la fecha a usuarios en Rusia, Brasil, Argentina, Turquía, Ucrania, Estados Unidos, Francia y España, consiste en el programa maligno TrojanSMS, al que la compañía que lo ha identificado (Avast) lo ha denominado SMSFactory, ha informado este martes el Incibe en un comunicado.

Ese programa se distribuye a través de publicidad maliciosa, presente en páginas de publicidad (malvertising), de descargas de contenidos para adultos y de streaming gratuitos.

Se redirige al usuario a la descarga de una aplicación a través de la cual supuestamente accede a esos contenidos.

Dicha aplicación, que es maliciosa, una vez instalada no ofrece lo prometido y oculta su presencia en el dispositivo del usuario para pasar desapercibida.

Esta capacidad de ocultación es lo que lo hace diferentes de otras recientes campañas de TrojanSMS.

En segundo plano, el programa maligno envía a un servidor los datos del teléfono del usuario, como el modelo, el número, la operadora o su ubicación.

Si los cibercriminales consideran que el dispositivo se puede utilizar, envían instrucciones al dispositivo para enviar SMS premium y llamar a números específicos con tarificación especial.

Este programa malicioso, que está en constante evolución, es capaz incluso de crear una nueva cuenta de administrador en el dispositivo infectado, haciendo más difícil su eliminación, o, redirige a los usuarios a sitios para que instalen otra aplicación de SMSFactory en su dispositivo.

El Incibe ha recomendado a quienes hayan descargado y ejecutado la instalación de este tipo de aplicaciones escanear el dispositivo con un antivirus actualizado.

Visto en ABC

La Linterna

La Linterna

Con Ángel Expósito

Lunes a viernes de 19:00h a 23:30h

Programas

Los últimos audios

Último boletín

18:00 H | 14 OCT 2025 | BOLETÍN

Boletines COPE
Tracking