Un tipo de estafa conocido como fraude compartido de ingresos internacionales (IRSF), que al año genera un estimado de 4 a 6 billones de dólares al año. La cual consiste en suscribir a una víctima en servicios de pago y realizar consumos sin su consentimiento, esto genera incomodidad a los usuarios cuando descubren cobros y suscripciones de servicios que no son de su conocimiento.
El reciente malware descubierto por parte de un grupo de expertos, el cual llamaron WAPDropper, un malware para teléfonos inteligentes que suscribe a los usuarios sin su consentimiento a servicios premium de pago, demuestra un nuevo paso evolutivo para las estafas por IRSF. Aunque no se limita a ello, debido a que tiene la capacidad de descargar y ejecutar malware adiciones en un dispositivo infectado.
WAPDropper está compuesto en dos diferentes módulos: El módulo Dropper, encargado de descargar e inyectar malware desde segundas instancias, y un módulo discador premium que suscribe a las víctimas a servicios premium ofrecidos por fuentes legítimas. Los actualmente observados por los expertos, son servicios de telecomunicaciones privados de dos países de Asia del sur, Tailandia y Malasia.
En la cadena de infección, inicia cuando el usuario descarga una app infectada a su smartphone desde una tienen o página no oficial. Al finalizar la instalación de la app, WAPDropper contacta con su servidor de comando y control (C2), el cual descarga el módulo de discado premium, que abre una pequeña pantalla de visualización web, y contacta con los servicios premium ofrecidos por compañías de telecomunicaciones legítimas.
Una vez el malware WAPDropper ha cargado las páginas de destino de empresas de telecomunicaciones que promocionan los números de tarifa premium, este intenta suscribir al usuario ha estos servicios. En algunos casos, se requiere un CAPTCHA para finalizar la suscripción, pero el malware pasa la prueba utilizando servicios de “Super Eagle”, la cual es una compañía China que ofrece una solución machine learning para reconocimiento de imágenes.
COMENTARIOS