Los códigos de doble factor de autenticación o 2FA son comúnmente enviados por SMS al teléfono del dueño de una cuenta para comprobar su identidad. Esto era hasta ahora un método razonablemente seguro, pero la firma de seguridad Check Point descubrió a un grupo hacker iraní que desarrolló un malware Android capaz de interceptar y robar códigos de autenticación de dos factores enviados a través de SMS.

El malware forma parte de un arsenal de herramientas para hackear cuentas de todo tipo. En el informe de los investigadores de Check Point detallan el descubrimiento de una potente puerta trasera de Android desarrollada por el grupo. Por esta vía es posible robar la lista de contactos y los mensajes SMS del teléfonos. También grabar silenciosamente a la víctima a través del micrófono y mostrar páginas de phishing. Pero la puerta trasera también contiene rutinas especificas para robar códigos de doble factor de autenticación.
El malware intercepta y envía a los atacantes cualquier mensaje SMS que contengan la letra G seguida de un guión. Esta combinación es generalmente empleada en los códigos 2FA para las cuentas de Google enviadas a los usuarios a través de SMS. La idea es que los ciberdelincuentes usarían el troyano Android para robar las credenciales de la cuenta del usuario y luego acceder a la cuenta de la víctima.
Sigue leyendo: Desarrollan malware Android que roba los códigos de seguridad SMS de doble autenticación















