Este malware para Android vacía cuentas bancarias con solo ver tu PIN

Investigadores de seguridad identificaron un nuevo malware para Android capaz de robar el PIN de desbloqueo y credenciales bancarias grabando la pantalla del dispositivo sin que la victima lo note.

3 puntos importantes

  • El malware se disfraza de aplicaciones legitimas y, una vez instalado, graba la pantalla para capturar el PIN y contrasenas bancarias.
  • Usa esos datos para acceder directamente a aplicaciones de banca movil y realizar transferencias no autorizadas.
  • Se distribuye principalmente fuera de la Play Store oficial, a traves de enlaces y APKs compartidos por mensajeria.

Como opera este malware

Una vez instalado, el malware solicita permisos de accesibilidad, una funcion pensada originalmente para ayudar a personas con discapacidad a usar sus telefonos, pero que en manos de atacantes permite ver y grabar todo lo que ocurre en la pantalla. Con eso, captura el PIN cuando la victima desbloquea el telefono y las credenciales cuando ingresa a su aplicacion bancaria, dandole al atacante acceso completo a la cuenta.

Por que es tan efectivo

A diferencia de otros metodos de robo que dependen de enganar a la victima para que escriba sus datos en una pagina falsa, este malware observa directamente lo que la persona hace en su propio banco legitimo. Esto lo hace especialmente peligroso porque el usuario no tiene forma facil de notar que esta siendo espiado mientras usa su aplicacion normalmente.

Como protegerte

Instala aplicaciones unicamente desde la Google Play Store oficial, revisa que permisos de accesibilidad tienes activos y desactiva los que no reconozcas, y desconfia de cualquier enlace que te pida instalar una aplicacion fuera de las tiendas oficiales, sin importar quien te lo envie. Activar la autenticacion en dos pasos en tu banco tambien anade una capa extra de proteccion.

La opinion de EnfoqueCR

Este tipo de malware demuestra que los permisos de accesibilidad en Android, aunque utiles, se han convertido en uno de los blancos favoritos de los atacantes. Revisar periodicamente que aplicaciones tienen ese permiso activado es una de las medidas mas simples y efectivas que puede tomar cualquier usuario para reducir el riesgo.

Fuentes

También te puede interesar

Scroll al inicio