Seguridad

Salta la alarma: vuelve el virus que te roba datos bancarios a través de esta app

Los expertos en ciberseguridad han descubierto que el troyano se oculta en dos aplicaciones aparentemente inofensivas

En el mundo actual, la descarga de aplicaciones móviles para diversas gestiones y funcionalidades es una práctica común. Sin embargo, debemos tener extrema precaución si no queremos sufrir las consecuencias desagradables que pueden derivarse de ello. Los ciberdelincuentes acechan y están dispuestos a robar todo nuestro dinero en un abrir y cerrar de ojos.

Hace unos meses, el portal Andro4All advirtió sobre la aparición de un troyano altamente peligroso llamado Xenomorph. Este malware tenía la capacidad de robar los datos de inicio de sesión de aplicaciones bancarias, así como los códigos de un solo uso que se reciben a través de mensajes en nuestros teléfonos móviles.

Xenomorph se convirtió en uno de los troyanos más prevalentes y peligrosos en el sistema operativo Android en los últimos meses.

Desafortunadamente, en este año 2023, este tipo de troyano ha vuelto a resurgir. La página web especializada en ciberseguridad, Hispasec, ha emitido una advertencia crucial para todos los usuarios: varias aplicaciones infectadas con Xenomorph se encuentran en la Play Store. Estas aplicaciones son ampliamente conocidas y cuentan con miles de descargas por parte de los usuarios.

Aparentemente, estas aplicaciones son herramientas inofensivas y livianas, pero la realidad es otra. En su interior, resguarda uno de los virus más potentes y dañinos en la actualidad.

app

Un usuario consulta algunas APPs

Las apps 'peligrosas'

Después de investigar durante un tiempo, los expertos en ciberseguridad han descubierto que el troyano se oculta en dos aplicaciones aparentemente inofensivas: "Todo: Day manager", un gestor de tareas, y "Expense Keeper", una aplicación para el control exhaustivo de gastos.

Es fundamental tener en cuenta lo que nunca debemos hacer: en primer lugar, no debemos instalar estas aplicaciones. Sin embargo, si decidimos hacerlo, debemos estar alerta si nos solicitan permisos de acceso para obtener privilegios avanzados, ya que estaríamos jugando con fuego.

El objetivo de este troyano es persuadirnos para que descarguemos el malware alojado en GitHub, una vez que hemos concedido los permisos de acceso requeridos.

Una vez que el malware se ha instalado en el dispositivo del usuario, Xenomorph lleva a cabo su tarea principal: atacar y obtener acceso a nuestras claves más sensibles. El troyano intenta robar las credenciales de nuestras aplicaciones bancarias, intercepta los mensajes de texto y notificaciones para facilitar el robo de códigos de verificación de un solo uso.

Es importante destacar que Xenomorph no es el único troyano que aprovecha a los usuarios para tomar el control de sus dispositivos móviles, tabletas u ordenadores con el objetivo de infectarlos.

Por lo tanto, es crucial seleccionar cuidadosamente los permisos que otorgamos a cada aplicación y, sobre todo, se recomienda utilizar permisos avanzados solo en aplicaciones de desarrolladores confiables y reconocidos dentro de la Play Store de Android.