{"id":16904,"date":"2020-01-16T13:03:42","date_gmt":"2020-01-16T19:03:42","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=16904"},"modified":"2020-04-02T05:38:18","modified_gmt":"2020-04-02T11:38:18","slug":"faketoken-trojan-sends-offensive-sms","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/16904\/","title":{"rendered":"El troyano bancario Faketoken y sus SMS ofensivos"},"content":{"rendered":"<p>El ingenio de los desarrolladores de virus no tiene l\u00edmites. Algunas aplicaciones de <em>ransomware<\/em> ahora tienen funciones de <a href=\"https:\/\/latam.kaspersky.com\/blog\/rakhni-miner-cryptor\/13114\/\" target=\"_blank\" rel=\"noopener\"><strong>miner\u00eda de criptomonedas<\/strong><\/a> y algunos <a href=\"https:\/\/securelist.lat\/la-ltima-versin-de-svpeng-ataca-en-estados-unidos\/66256\/\" target=\"_blank\" rel=\"noopener\"><strong>troyanos bancarios<\/strong><\/a> chantajean a sus v\u00edctimas. Faketoken puede parecer un nombre rid\u00edculo, pero este troyano bancario para dispositivos Android es un tema muy serio.<\/p>\n<h2><strong>Faketoken: de ladr\u00f3n de SMS a banquero hecho y derecho<\/strong><\/h2>\n<p>El <strong>troyano bancario Faketoken<\/strong> lleva mucho tiempo entre nosotros; de hecho, en el 2014 entr\u00f3 en la <a href=\"https:\/\/securelist.lat\/kaspersky-security-bulletin-2014-estadstica-principal-de-2014\/67533\/\" target=\"_blank\" rel=\"noopener\">lista de las 20 amenazas m\u00f3viles m\u00e1s extendidas<\/a>. Por aquel entonces, el <em>malware<\/em> trabajaba en colaboraci\u00f3n con <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/banker-trojan-banker\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">troyanos bancarios<\/a> para computadoras. La aplicaci\u00f3n para computadora <em>hackeaba<\/em> las cuentas de las v\u00edctimas y retiraba dinero y Faketoken interceptaba mensajes de texto con contrase\u00f1as de un solo uso para confirmar las transacciones.<\/p>\n<p>En el 2016, <strong>Faketoken<\/strong> ya se hab\u00eda convertido en un troyano bancario hecho y derecho para <a href=\"https:\/\/securelist.com\/the-banker-that-encrypted-files\/76913\/\" target=\"_blank\" rel=\"noopener\">robar dinero directamente<\/a>. El m\u00e9todo de actuaci\u00f3n de este troyano bancario era el siguiente: cubr\u00eda otras aplicaciones con ventanas falsas para enga\u00f1ar a los usuarios y que introdujeran sus nombres de usuario, contrase\u00f1as e informaci\u00f3n bancaria. Tambi\u00e9n funcionaba de forma eficiente como <strong><em>ransomware<\/em><\/strong>, bloqueando pantallas de dispositivos infectados y cifrando sus archivos.<\/p>\n<p>En el 2017, Faketoken pod\u00eda imitar muchas aplicaciones (aplicaciones de bancos, monederos virtuales como Google Play e, incluso, <a href=\"https:\/\/latam.kaspersky.com\/blog\/faketoken-trojan-taxi\/11170\/\" target=\"_blank\" rel=\"noopener\">aplicaciones de taxis<\/a> o para el pago de multas o sanciones) con el fin de <strong>robar datos de cuentas bancarias<\/strong>.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\"><\/strong><\/p>\n<h2><strong>Un giro inesperado para Faketoken<\/strong><\/h2>\n<p>No hace mucho tiempo, nuestro sistema de vigilancia de actividad de <strong><em>botnet<\/em><\/strong> (Botnet Attack Tracking) detect\u00f3 que unos 5,000 <strong><em>smartphones<\/em> infectados por Faketoken<\/strong> hab\u00edan comenzado a enviar mensajes de texto ofensivos. Qu\u00e9 extra\u00f1o, \u00bfverdad?<\/p>\n<p>La funci\u00f3n de SMS es, de hecho, un equipamiento est\u00e1ndar para aplicaciones m\u00f3viles de <strong><em>malware<\/em><\/strong>, muchas de las cuales se distribuyen mediante enlaces de descarga que env\u00edan a los contactos de las v\u00edctimas. Adem\u00e1s, los <a href=\"https:\/\/latam.kaspersky.com\/blog\/mobile-banking-trojans-faq\/7835\/\" target=\"_blank\" rel=\"noopener\"><strong>troyanos bancarios para smartphone<\/strong><\/a> a menudo solicitan convertirse en la aplicaci\u00f3n de SMS por defecto, por lo que pueden interceptar mensajes con c\u00f3digos de confirmaci\u00f3n. Pero \u00bfpara qu\u00e9 iba a convertirse el <strong><em>malware<\/em> bancario<\/strong> en una herramienta de mensajes masivos? Nunca hab\u00edamos visto algo similar.<\/p>\n<h2><strong>Mensajes de texto al extranjero y a cuenta tuya<\/strong><\/h2>\n<p>Las actividades de mensajer\u00eda que realiza el troyano bancario Faketoken se cobran a los propietarios de dispositivos infectados por el troyano bancario. Antes de enviar un mensaje, confirma que las cuentas bancarias de las v\u00edctimas cuentan con fondos suficientes. Si la cuenta tiene el dinero, entonces el <em>malware<\/em> utiliza la tarjeta para recargar la cuenta del m\u00f3vil antes de proceder con los mensajes.<\/p>\n<p>Muchos de los <em>smartphones<\/em> infectados por el <strong>troyano bancario Faketoken<\/strong> mensajeaban a un n\u00famero extranjero, por lo que los mensajes que el troyano enviaba le costaban bastante a los usuarios.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\"><\/strong><\/p>\n<h2><strong>C\u00f3mo protegerte de Faketoken<\/strong><\/h2>\n<p>Todav\u00eda desconocemos si estos ataques de Faketoken son una campa\u00f1a \u00fanica o el principio de una tendencia en los troyanos bancarios. Por ahora, no obstante, para evitar ser v\u00edctima de este troyano, sigue estos <strong>consejos de seguridad<\/strong>:<\/p>\n<ul>\n<li>Instala \u00fanicamente aplicaciones distribuidas por Google Play y utiliza la configuraci\u00f3n de tu tel\u00e9fono para desactivar la descarga de aplicaciones de otros recursos.<\/li>\n<li>No accedas a enlaces de mensajes a menos que est\u00e9s seguro de que son seguros, aunque los mensajes procedan de gente que conoces. Por ejemplo, si alguien que normalmente publica im\u00e1genes en las redes sociales o las env\u00eda mediante aplicaciones de mensajer\u00eda instant\u00e1nea en lugar de mediante mensajes de texto con un enlace, eso puede ser una buena se\u00f1al de alerta.<\/li>\n<li>Instala una <a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-2020-security-solutions\/15167\/\" target=\"_blank\" rel=\"noopener\"><strong>soluci\u00f3n de seguridad<\/strong><\/a> de confianza. <strong><a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a><\/strong> detecta y bloquea Faketoken adem\u00e1s de muchas otras <strong>aplicaciones de <\/strong><strong><em>malware<\/em><\/strong> para m\u00f3vil.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La aplicaci\u00f3n de ransomware ahora utiliza dispositivos infectados para enviar mensajes SMS al extranjero a costa de la v\u00edctima. <\/p>\n","protected":false},"author":2555,"featured_media":16905,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,2047,1236,1063,30,404],"class_list":{"0":"post-16904","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-botnets","11":"tag-dispositivos-moviles","12":"tag-faketoken","13":"tag-sms","14":"tag-troyanos-bancarios"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/16904\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/faketoken-trojan-sends-offensive-sms\/18380\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/15254\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/7390\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/20140\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/faketoken-trojan-sends-offensive-sms\/18441\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/faketoken-trojan-sends-offensive-sms\/20868\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/faketoken-trojan-sends-offensive-sms\/19660\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/faketoken-trojan-sends-offensive-sms\/26021\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/faketoken-trojan-sends-offensive-sms\/7539\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/32048\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/faketoken-trojan-sends-offensive-sms\/13597\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/faketoken-trojan-sends-offensive-sms\/13893\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/faketoken-trojan-sends-offensive-sms\/12635\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/faketoken-trojan-sends-offensive-sms\/21878\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/faketoken-trojan-sends-offensive-sms\/10623\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/faketoken-trojan-sends-offensive-sms\/26619\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/faketoken-trojan-sends-offensive-sms\/24818\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/faketoken-trojan-sends-offensive-sms\/20823\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/faketoken-trojan-sends-offensive-sms\/25665\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/faketoken-trojan-sends-offensive-sms\/25496\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/16904","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=16904"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/16904\/revisions"}],"predecessor-version":[{"id":18270,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/16904\/revisions\/18270"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/16905"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=16904"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=16904"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=16904"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}