Se ha detectado una nueva campaña de distribución de malware en España que tiene como objetivo suscribir a los usuarios a servicios premium y realizar llamadas de tarificación especial que se hayan descargado una aplicación manipulada para tal fin.
Esta campaña que ha afectado hasta la fecha a usuarios en Rusia, Brasil, Argentina, Turquía, Ucrania, EE.UU, Francia y España, consiste en el malware TrojanSMS, al que la compañía que lo ha identificado (Avast) lo ha denominado SMSFactory.
El malware se distribuye a través de publicidad maliciosa, presente en páginas de publicidad (malvertising), de descargas de contenidos para adultos y de streaming gratuitos.
Se redirige al usuario a la descarga de una aplicación a través de la cual, supuestamente accede a esos contenidos. Dicha aplicación, que es maliciosa, una vez instalada no ofrece lo prometido y oculta su presencia en el dispositivo del usuario para pasar desapercibida. Esta capacidad de ocultación es lo que lo hace diferentes de otras recientes campañas de TrojanSMS.