FluBot fue uno de los troyanos bancarios para Android mas extendidos, propagandose mediante mensajes SMS que suplantaban a empresas de paqueteria.
Que ocurrio
Las victimas recibian un SMS (smishing) con un enlace para rastrear un paquete o escuchar un mensaje de voz. Al instalar la falsa app, el malware robaba credenciales bancarias superponiendo pantallas falsas y accedia a la agenda para seguir propagandose. En 2022, una operacion de Europol y la policia holandesa desmantelo su infraestructura.
Por que importa
FluBot demostro la eficacia del smishing como vector masivo y la rapidez con que un troyano movil puede convertirse en botnet.
Recomendaciones
- No instalar apps fuera de Google Play ni desde enlaces de SMS
- Desconfiar de mensajes de paqueteria con enlaces
- Revisar los permisos de accesibilidad concedidos a las apps
- Usar soluciones de seguridad movil y mantener el sistema actualizado
Fuente: Europol y Politie (Paises Bajos), 2022.











Deja una respuesta