Troyano de Android robó millones de dólares de más de 10 millones de usuarios
Una campaña de malware a gran escala ha infectado a más de 10 millones de dispositivos Android de más de 70 países. Y, probablemente robó cientos de millones a sus víctimas al suscribirlos a servicios de pago sin su conocimiento.
GriftHorse, el troyano utilizado en estos ataques, fue descubierto por los investigadores de Zimperium zLabs, quienes descubrieron por primera vez esta campaña ilícita de servicios premium globales.
Esta campaña ha estado activa durante aproximadamente cinco meses, entre noviembre de 2020 y abril de 2021, cuando se actualizaron por última vez sus aplicaciones maliciosas.
El malware infectó los dispositivos a través de más de 200 aplicaciones de Android troyanizadas. Estas aplicaciones maliciosas estaban disponibles a través de la Play Store oficial de Google y tiendas de aplicaciones de terceros.
Si bien Google eliminó las aplicaciones después de ser notificado de su naturaleza maliciosa, todavía están disponibles para descargar en repositorios de terceros.
Según las estimaciones de los investigadores, los ciberdelincuentes podrían haber robado millones en pagos recurrentes cada mes de víctimas en todo el mundo.
Cientos de millones de dolares robados a víctimas en todo el mundo
Los ciberdelincuentes usaron el malware GriftHorse para infectar a sus víctimas y las suscribieron a servicios premium, llenando sus bolsillos con cientos de millones de dólares.
Las 200 aplicaciones troyanizadas no fueron detectadas por la gran mayoría de los proveedores de anti-malware. Estas lograron evadir la detección durante meses mientras la campaña GriftHorse estaba activa.
Además de una gran cantidad de aplicaciones, los desarrolladores de GriftHorse también se aseguraron de que las aplicaciones troyanizadas se distribuyeran en múltiples categorías para afectar a la mayor cantidad de víctimas posible.
Una vez instaladas en el teléfono de la víctima, estas aplicaciones maliciosas obtuvieron acceso al número de teléfono móvil. Las aplicaciones utilizaron el nímero para suscribir a las víctimas desprevenidas a servicios de SMS premium que cobraron más de 35 dólares al mes en sus facturas telefónicas.
“Zimperium zLabs descubrió recientemente una agresiva campaña de servicios premium móviles con más de 10 millones de víctimas en todo el mundo. La cantidad total robada de esta campaña podría ascender a cientos de millones de dolares”.
Zimperium.
Dinero robado casi imposible de recuperar
Las víctimas que no se dieron cuenta de inmediato (probablemente aquellas que establecieron pagos recurrentes a través de sus cuentas bancarias) pagaron estos cargos durante meses. Lo peor de todo es que las victimas tienen pocas opciones para recuperar su dinero.
Esto significa que una de sus primeras víctimas, si no ha cerrado la estafa, ha perdido más de 200 dolares en el momento de escribir este artículo. La pérdida acumulada de las víctimas se suma a una ganancia masiva para el grupo de ciberdelincuentes.
“Las estadísticas numéricas revelan que más de 10 millones de usuarios de Android fueron víctimas de esta campaña en todo el mundo. Estas víctimas sufrieron pérdidas financieras mientras el grupo de ciberdelincuentes se enriquecía y se motivaba con el tiempo”.
Es probable que las víctimas sigan intentando recuperar el dinero robado a través de suscripciones premium. No obstante, el grupo de ciberdelincuencia detrás del troyano GriftHorse se llevó cientos de millones.
La lista completa de todas las aplicaciones con troyanos utilizadas en la campaña GriftHorse está disponible al final del informe de Zimperium.
Apps maliciosas
Sin embargo, a continuación, te compartimos el nombre de algunas de estas aplicaciones maliciosas:
- 3D Camera To Plan
- Amazing Sticky Slime Simulator ASMR\u200f
- Amazing Video Editor
- AR Phone Booster – Battery Saver
- Bag X-Ray 100% Scanner
- Battery Live Wallpaper 4K
- Bus – Metrolis 2021
- Bus Driving Simulator
- Call Blocker-Spam Call Blocker
- Caller ID & Spam Blocker
- CallerID
- Caller-x
- CallHelp: Second Phone Number
- Chat Translator All Messengers
- CIAO – Live Video Chat
- Cinema Hall: Free HD Movies
- Clap
- Clap To Find My Phone
- ClipBuddy
- Color Call Changer
- Coupons & Gifts: InstaShop
- CutCut Pro
- Daily Horoscope & Life Palmestry
- Dating App – Sweet Meet
- Easy Bass Booster
- Easy TV Show
- Ela-Salaty: Muslim Prayer Times & Qibla Direction
- English Arabic Translator direct
- Face Analyzer
- FastPulse – Heart Rate Monitor
- FindContact
- Fingerprint Changer
- Fingerprint Defender
- Fitness Point
- Fitness Trainer
- Forza H Mobile 4 Ultimate Edition
- Free Calls WorldWide
- Free Coupons 2021
- Free Islamic Stickers 2021
- Free Translator Photo
- FX Keyboard
- Geospot: GPS Location Tracker
- GetContacter
- GPS Phone Tracker – Family Locator
- Handy Translator Pro
- Heart Rate and Meal Tracker
- Heart Rate and Pulse Tracker
- Heart Rate Pro Health Monitor
- Heart Rhythm
- HOO Live – Meet and Chat
- Horoscope : Fortune
- Hunt Contact
- iCare – Find Location
- iConnected Tracker
- Icony
- Idle Gun Tycoo\u202an\u202c
- Instant Speech Translation
- Intelligent Translator Pro
- iSalam Qibla Compass
- iTranslator_ Text & Voice & Photo
- Keyboard Themes
- Keyboard: Virtual Projector App
- KFC Saudi – Get free delivery and 50% off coupons
- Language Translator-Easy&Fast
- Launcher iOS 15
- Launcher iOS for Android