Logo Computerhoy.com

Triout, el malware para Android que te espía a través de tu móvil

spyware movil

Un equipo de investigadores de la firma de seguridad Bitdefender ha descubierto Triout, un malware para Android con amplias capacidades de vigilancia que puede registrar tus llamadas, monitorizar tus mensajes, mandar tus fotos sin que te des cuenta y enviar tu ubicación de manera clandestina a los atacantes.

De acuerdo con el informe, este spyware se encuentra activo al menos desde el pasado mes de mayo. El virus se oculta en apps aparentemente legítimas, pero en realidad se trata de una versión falsa con el malware empaquetado.

Los investigadores creen que las apps se están distribuyendo a través de tiendas de aplicaciones de terceros o de sitios web maliciosos. De momento se desconoce cuántos usuarios pueden estar afectados ni quién puede estar detrás de este virus.

Debido a sus capacidades de vigilancia, Triout es un peligroso spyware que compromete seriamente la privacidad del usuario. Según el informe de Bitdefender, el malware puede llevara  cabo las siguientes acciones:

  • Registrar las llamadas de teléfono, guardando la conversación en un archivo multimedia.
  • Registrar cada SMS entrante, tanto el contenido como el remitente.
  • Enviar todos los registros de llamada.
  • Enviar las fotos que el usuario haga con la cámara trasera o la frontal.
  • Enviar coordenadas GPS.

Todos los datos recopilados mediante estas funciones espía son enviados a un servidor C&C que está bajo el control del atacante, que después hará un uso malicioso de ellos.

Aunque en ocasiones es difícil escapar del malware en el móvil, puesto que a veces está oculto en aplicaciones publicadas en Google Play, lo cierto es que la mayoría de las infecciones se pueden evitar si adoptamos buenas prácticas y seguimos algunos consejos de seguridad.

¿Necesitas un móvil nuevo? Cómpralo en Amazon España por menos de 200 euros

En el caso de las apps de la tienda oficial de Android, antes de instalarlasfíjate en la puntuación y lee con atención los comentarios de los usuarios. Si se trata de una aplicación falsa, es posible que la comunidad ya haya dado la voz de alarma.

Por otra parte, ten en cuenta que descargar apps de fuentes no oficiales, como tiendas de aplicaciones de terceros o páginas web, siempre entraña peligro de infección, así que evita recurrir a estas vías.

Descubre más sobre , autor/a de este artículo.

Conoce cómo trabajamos en Computerhoy.

Etiquetas: seguridad