Tu telèfon mòbil es comporta de manera estranya des de fa algun temps? Cada vegada consumeix més bateria o et mostra anuncis quan no deuria? Si el teu dispositiu presenta aquesta simptomatologia és hora de preocupar-te perquè potser hagi estat infectat per un virus. Tant Android com amb iOS, ofereixen alguna escletxa en la seva arquitectura per on es poden colar diverses amenaces i en aquest article t'ensenyarem a detectar-les.

És cert que els iPhone i en especial els que funcionen amb l'última versió del sistema operatiu iOS són menys vulnerables als virus que els seus homòlegs que funcionen sota l'estàndard Android. Tanmateix, fins i tot els telèfons d'Apple poden veure's exposats al codi maliciós o diferents tipus d'infeccions durant el seu cicle de vida. Aquí t'ensenyem a detectar aquestes amenaces i a netejar el teu mòbil arribat el cas.

Així es comporta el teu telèfon mòbil quan ha estat atacat per un virus

Quan el nostre telèfon mòbil, comença a comportar-se de manera erràtica, quan deixa de realitzar correctament les funcions per a les quals ha estat programat originalment, ens hem de plantejar un escenari de virus. És cert que molts dels símptomes que descriurem en els següents paràgrafs no són definitius per afirmar que el nostre telèfon té un virus, però si ens han de posar en alerta.

D'aquesta manera, hauries de començar a prendre't seriosament la possibilitat d'haver estat infectat i intentar posar-li remei quan:

  1. Quan el teu navegador comença a mostrar publicitat en llocs webs on mai no ho feia. O en tot cas, quan comença a mostrar massa anuncis.
  2. Quan, de sobte i sense justificació aparent, el teu telèfon comença a consumir més dades de l'habitual.
  3. De la mateixa manera, un increment anòmal en el consum de la bateria del telèfon també pot ser la pista d'una possible infecció.
  4. Quan el comportament del telèfon es torna inestable. Quan hi ha aplicacions que es tanquen o obren sense el nostre consentiment o ajustaments modificats sense la nostra intervenció, pot ser símptoma que el telèfon té algun tipus de virus.
  5. Quan descobrim aplicacions al nostre telèfon que s'han instal·lat sense el nostre consentiment.

Quins tipus de virus poden fer malbé el meu telèfon?

Segons l'informe Cloudmark Mobile Threat Research de l'empresa especialitzada en seguretat Proofpoint, el 2022 ha estat un any de repunt en la distribució de codi maliciós per a telèfons mòbils a tot el món. En general, parlem de tres tipus de codi maliciós quan toca als telèfons mòbils: l'adware, els troians i el programari espia.

L'adware és una tècnica que consisteix a infectar el telèfon perquè mostri publicitat de manera incessant i on abans no n'hi havia. Encara que no és tan perillós com un altre tipus de virus pot arribar a desactivar qualsevol telèfon i fins i tot robar dades sensibles de l'usuari.

Els troians, del que FluBot és un perfecte exemple, poden aconseguir accés complet al nostre dispositiu i robar-nos dades personals mentre que el programari espia és un tipus de codi maliciós dissenyat per recollir informació de l'usuari sense el seu permís.

Aquests són alguns dels virus més habituals:

FluBot. Segons l'Institut Nacional de Ciberseguretat, és un troià que s'instal·la en dispositius mòbils Android i el seu objectiu és robar informació bancària. FluBot es fa passar per aplicacions d'empreses de paqueteria com Correus, DHL i FedEX i es propaga amb gran rapidesa a través de l'agenda de contactes del dispositiu.

Funciona d'una manera tant subtil com destructiva. Envia un SMS a la víctima indicant que ha rebut un paquet. Quan l'usuari entra en l'enllaç, se li demana que instal·li una aplicació maliciosa al dispositiu. Una vegada instal·lada aquesta app, FluBot és capaç de:

● Robar informació bancària: dades d'accés a bancs, targetes de crèdit i dades de pagament.

● Robar informació dels SMS utilitzats per a OTP (One Time Password).

● Utilitzar la llista de contactes del dispositiu infectat per enviar campanyes de smishing.

● Permetre l'execució de comandos remots des del centre de control de l'atacant.

● Evitar que l'usuari pugui desinstal·lar l'aplicació.

Flubot
Flubot

TeaBot. És un troià capaç d'infiltrar-se al nostre telèfon i robar-nos des de missatges a dades personals amb especial èmfasi en les dades bancàries de la víctima. TeaBot es propaga mitjançant missatges SMS molt similars als de FluBot.

TangleBot. És un codi maliciós que es val de falses notificacions de lliurament de paquets a l'estil de FluBot, vacunacions de COVID o missatges relatius a talls d'energia, per segrestar pràcticament totes les funcionalitats del teu telèfon. Quan punxem en algun d'aquests missatges se'ns insta a instal·lar una aplicació maliciosa en Flaix que és capaç de controlar en remot el telèfon i fins i tot segrestar la càmera i el micròfon.

Moqhao. Aquest codi maliciós basat en SMS va començar a propagar-se al Japó, la Xina, l'Índia o Rússia i aconsegueix accés remot al telèfon fins a arribar a monitorar el seu funcionament.

BRATA. Com TeaBot, BRATA va atacar usuaris italians mitjançant l'enviament de missatges de text SMS fraudulents. En aquests missatges convidava a descarregar una aplicació de seguretat que realment gravava la pantalla del telèfon infectat per robar les credencials bancàries de la víctima. També s'ha desplegat en països com Espanya, Amèrica Llatina, Polònia, la Xina i el Regne Unit.

Com detectar quin tipus de virus m'ha infectat i esborrar-lo?

Hi ha diversos serveis especialment útils en la detecció de virus. Un d'ells és VirusTotal, una pàgina web que analitza arxius sospitosos, dominis, ips i adreces url per detectar codi maliciós i qualsevol fallada de seguretat que pugui patir el teu telèfon mòbil.

És molt efectiva per analitzar arxius APK descarregats de botigues alternatives a la Play Store.

Virus Total
Virus Total

Una altra opció interessant és l'aplicació, per a iOS i Android de Malwarebytes. L'aplicació detecta i elimina automàticament amenaces perilloses, com el codi maliciós i el programari segrestador. A més, protegeix el teu telèfon en temps real, analitza les URL a Chrome per detectar intents de phishing i com treballa en segona pla el seu ús resulta tan efectiu com poc intrusiu.

Malwarebytes
Malwarebytes