¿Tú teléfono móvil se comporta de manera extraña desde hace algún tiempo? ¿Cada vez consume más batería o te muestra anuncios cuando no debería? Si tu dispositivo presenta esta sintomatología es hora de preocuparte porque quizá haya sido infectado por un virus. Tanto Android como con iOS, ofrecen algún resquicio en su arquitectura por donde se pueden colar diversas amenazas y en este artículo te vamos a enseñar a detectarlas.

Es cierto que los iPhone y en especial los que funcionan con la última versión del sistema operativo iOS son menos vulnerables a los virus que sus homólogos que funcionan bajo el estándar Android. Sin embargo, incluso los teléfonos de Apple pueden verse expuestos al malware o distintos tipos de infecciones durante su ciclo de vida. Aquí te enseñamos a detectar esas amenazas y a limpiar tu móvil llegado el caso.

Así se comporta tu teléfono móvil cuando ha sido atacado por un virus

Cuando nuestro teléfono móvil, comienza a comportarse de manera errática, cuando deja de realizar correctamente las funciones para las que ha sido programado originalmente, debemos plantearnos un escenario de virus. Es cierto que muchos de los síntomas que vamos a describir en los siguientes párrafos no son definitivos para afirmar que nuestro teléfono tiene un virus, pero si nos deben poner en alerta.

De este modo, deberías comenzar a tomarte en serio la posibilidad de haber sido infectado e intentar ponerle remedio cuando:

  1. Cuando tu navegador comienza a mostrar publicidad en sitios webs donde nunca lo hacía. O en todo caso, cuando comienza a mostrar demasiados anuncios.
  2. Cuando, de repente y sin justificación aparente, tu teléfono comienza a consumir más datos de lo habitual.
  3. Del mismo modo, un incremento anómalo en el consumo de la batería del teléfono también puede ser la pista de una posible infección.
  4. Cuando el comportamiento del teléfono se vuelve inestable. Cuando hay aplicaciones que se cierran o abren sin nuestro consentimiento o ajustes modificados sin nuestra intervención, puede ser síntoma de que el teléfono tiene algún tipo de virus.
  5. Cuando descubrimos aplicaciones en nuestro teléfono que se han instalado sin nuestro consentimiento.

 ¿Qué tipos de virus pueden dañar mi teléfono?

Según el informe Cloudmark Mobile Threat Research de la empresa especializada en seguridad Proofpoint, 2022 ha sido un año de repunte en la distribución de malware para teléfonos móviles en todo el mundo. Por lo general, hablamos de tres tipos de malware cuando toca a los teléfonos móviles: el adware, los troyanos y el spyware.

El adware es una técnica que consiste en infectar el teléfono para que muestre publicidad de manera incesante y donde antes no la había. Aunque no es tan peligroso como otro tipo de virus puede llegar a desactivar cualquier teléfono e incluso robar datos sensibles del usuario.  

Los troyanos, del que FluBot es un perfecto ejemplo, pueden conseguir acceso completo a nuestro dispositivo y robarnos datos personales mientras que el spyware es un tipo de malware diseñado para recabar información del usuario sin su permiso.

Estos son algunos de los virus más habituales:

FluBot. Según el Instituto Nacional de Ciberseguridad, es un troyano que se instala en dispositivos móviles Android y su objetivo es robar información bancaria. FluBot se hace pasar por aplicaciones de empresas de paquetería como Correos, DHL y FedEX  y se propaga con gran rapidez a través de la agenda de contactos del dispositivo.

Funciona de una manera tan sutil como destructiva. Envía un SMS a la víctima indicando que ha recibido un paquete. Cuando el usuario entra en el enlace, se le pide que instale una aplicación maliciosa en el dispositivo. Una vez instalada esa app, FluBot es capaz de:

●      Robar información bancaria: datos de acceso a bancos, tarjetas de crédito y datos de pago.

●      Robar información de los SMS utilizados para OTP (One Time Password).

●      Utilizar la lista de contactos del dispositivo infectado para enviar campañas de smishing.

●      Permitir la ejecución de comandos remotos desde el centro de control del atacante.

●      Evitar que el usuario pueda desinstalar la aplicación.

Flubot
Flubot

TeaBot. Es un troyano capaz de infiltrarse en nuestro teléfono y robarnos desde mensajes a datos personales con especial énfasis en los datos bancarios de la víctima. TeaBot se propaga mediante mensajes SMS muy similares a los de FluBot.

TangleBot. Es un malware que se vale de falsas notificaciones de entrega de paquetes al estilo de FluBot, vacunaciones de COVID o mensajes relativos a cortes de energía, para secuestrar prácticamente todas las funcionalidades de tu teléfono. Cuando pinchamos en alguno de esos mensajes se nos insta a instalar una aplicación maliciosa en Flash que es capaz de controlar en remoto el teléfono e incluso secuestrar la cámara y el micrófono.

Moqhao. Este malware basado en SMS empezó a propagarse en Japón, China, India o Rusia y consigue acceso remoto al teléfono hasta llegar a monitorizar su funcionamiento. 

BRATA. Como TeaBot, BRATA atacó a usuarios italianos mediante el envío de mensajes de texto SMS fraudulentos. En esos mensajes invitaba a descargar una aplicación de seguridad que realmente grababa la pantalla del teléfono infectado para robar las credenciales bancarias de la víctima. También se ha desplegado en países como España, América Latina, Polonia, China y Reino Unido.

¿Cómo detectar qué tipo de virus me ha infectado y borrarlo?

Existen varios servicios especialmente útiles en la detección de virus. Uno de ellos es VirusTotal, una página web que analiza archivos sospechosos, dominios, ips y direcciones url para detectar malware y cualquier fallo de seguridad que pueda sufrir tu teléfono móvil.

Es muy efectiva para analizar archivos APK descargados de tiendas alternativas a la Play Store.

Virus Total
Virus Total

Otra opción interesante es la aplicación, para iOS y Android de Malwarebytes. La aplicación detecta y elimina automáticamente amenazas peligrosas, como el malware y el ransomware. Además, protege tu teléfono en tiempo real, analiza las URL en Chrome para detectar intentos de phishing y como trabaja en segunda plano su uso resulta tan efectivo como poco intrusivo.

Malwarebytes
Malwarebytes