Vivimos en una era digital llena de peligros constantes a los que debemos prestarles especial atención si no queremos convertirnos en víctimas de ciberataques, y para eso se debe inculcar una educación lo suficientemente necesaria como para esquivar cualquier intento de malicia que tenga entre manos un grupo de ciberdelincuentes.

En este contexto, un troyano llamado Brokewell está provocando un verdadero pánico entre los usuarios de Android y que es muy fácil instalarlo con la persuasión de sus autores. Por ello, es importante conocer cuáles son sus intenciones y los pasos a seguir para rehuir de este tipo de ciberamenazas.

Brokewell, el troyano que se instala en tu móvil y roba tus datos

Lamentablemente, hoy en día existen numerosos virus que acechan por Internet en busca de presas para agenciarse toda su información personal. Una de las técnicas más utilizadas es el phishing, es decir, la ingeniería social que se lleva a cabo a través de correos electrónicos fraudulentos. Pero también se emplean otras mecánicas sofisticadas que atrapan al usuario sin que se dé cuenta.

Aquí entra en juego el famoso troyano Brokewell, un malware que se encuentra en el interior de una aplicación de móvil y que se ejecuta de forma automática una vez la hayas instalado en tu dispositivo. Según la empresa holandesa de ciberseguridad ThrearFabric, «Brokewell representa una amenaza significativa para la industria bancaria, proporcionando a los atacantes acceso remoto a todos sus activos disponibles a través de la banca móvil».

Este troyano aparece en una actualización de Google Chrome, que puede parecer prácticamente real y que puede engañar a cualquier usuario de Android para que instale. Pero lo que puede parecer una actualización de seguridad inofensiva, se convierte en la peor pesadilla. El malware utiliza una técnica denominada superposición, donde se coloca una pantalla falsa sobre una APK o aplicación específica y captura todos tus datos una vez que los hayas introducido, así como claves de seguridad de tu teléfono.

Acto seguido, el troyano ya tiene vía libre para hacerse con el control de tu móvil y recabar todos tus movimientos para posteriormente enviarlos a servidores de comando de los ciberdelincuentes. A partir de ese momento, todas las aplicaciones de tu móvil se convierten en vulnerables y los malhechores recopilarán toda tu información de forma remota.

Qué hacer para evitar este troyano

Para poder identificar este tipo de ciberamenazas, intenta esquivar cualquier actualización desde el navegador de Google Chrome con tu móvil Android. En ese caso, las actualizaciones de aplicaciones, así como de software y seguridad, siempre se harán en el menú de tu smartphone o en la tienda de Play Store, no a través de terceros.

En el caso de que quieras descargar una APK o actualización externa, aplica las precauciones que sean necesarias. Cerciórate de que la web donde vas a descargar dicha aplicación es segura y fiable y, ante cualquier sospecha, cierra inmediatamente ese portal web para que no entren virus en tu dispositivo.

 

Fuente: PhoneArena | adslzone