Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnCentralMás
Hackers de Android apuntan a 400 aplicaciones bancarias, de trading y cripto en una ofensiva global para vaciar cuentas: investigadores de ciberseguridad

Hackers de Android apuntan a 400 aplicaciones bancarias, de trading y cripto en una ofensiva global para vaciar cuentas: investigadores de ciberseguridad

Daily HodlDaily Hodl2025/12/06 16:28
Show original
By:by Alex Richardson

Los hackers ahora están apuntando a más de 400 aplicaciones financieras en todo el mundo, desplegando una nueva variante de malware para Android en un intento de vaciar cuentas.

El malware, llamado Albiriox, es un troyano de acceso remoto (RAT) altamente sofisticado diseñado para tomar el control total de un dispositivo infectado, permitiendo a los atacantes acceder y manipular directamente las sesiones bancarias o de criptomonedas legítimas del usuario, según un nuevo análisis de la firma de ciberseguridad Cleafy.

Cleafy afirma que los objetivos de Albiriox abarcan una amplia gama de plataformas financieras, incluyendo bancos tradicionales, aplicaciones fintech, procesadores de pagos, exchanges de criptomonedas, monederos móviles y plataformas de trading. Su amplio alcance indica un esfuerzo deliberado por comprometer tanto a usuarios financieros tradicionales como a quienes poseen activos digitales.

El malware se propaga a través de aplicaciones falsas que se hacen pasar por legítimas, como una aplicación fraudulenta de “Penny Market” desde páginas falsas de Google Play, a las que los usuarios acceden mediante enlaces SMS y deben conceder permisos para instalar antes de que se descargue el virus.

Lo que hace que Albiriox sea particularmente peligroso es su alineación con el Fraude en el Dispositivo (ODF), una clase de malware móvil en rápida expansión que opera dentro de la sesión autenticada de la víctima. Cleafy informa que el troyano utiliza una combinación de control remoto basado en VNC, abuso de servicios de accesibilidad, superposiciones de pantalla dirigidas y recolección dinámica de credenciales.

En conjunto, estas capacidades permiten a los atacantes eludir controles biométricos, autenticación de dos factores y otras salvaguardas de detección de fraude al comportarse como el usuario legítimo.

Hackers de Android apuntan a 400 aplicaciones bancarias, de trading y cripto en una ofensiva global para vaciar cuentas: investigadores de ciberseguridad image 0 Source: Cleafy

Una vez que el malware obtiene permisos de accesibilidad, los atacantes pueden navegar por el dispositivo en tiempo real, iniciar transferencias, vaciar monederos de criptomonedas o aprobar transacciones de alto riesgo sin activar las alertas de seguridad habituales. Debido a que la actividad se origina desde el propio dispositivo de la víctima, los bancos y exchanges pueden tener dificultades para detectar el fraude hasta después de que los fondos hayan sido robados.

Cleafy concluye que Albiriox representa un cambio significativo en el cibercrimen móvil, con los actores de amenazas priorizando cada vez más el malware enfocado en ODF, capaz de comprometer de manera persistente y total el dispositivo.

De cara al futuro, los investigadores advierten que el sector financiero y especialmente los usuarios de criptomonedas deben esperar más ataques que dependan de la toma de control de sesiones en tiempo real en lugar de los métodos tradicionales de phishing o robo de credenciales.

Generated Image: Midjourney

0
0

Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

You may also like

Ultiland: El nuevo unicornio RWA está reescribiendo la narrativa on-chain del arte, la propiedad intelectual y los activos

Una vez que la atención se convierte en una estructura medible y distribuible en la cadena, adquiere la base para transformarse en un activo.

ForesightNews 深度2025/12/13 12:13
Ultiland: El nuevo unicornio RWA está reescribiendo la narrativa on-chain del arte, la propiedad intelectual y los activos

Cripto en 2026 según a16z: Estas 17 tendencias remodelarán la industria

17 ideas sobre el futuro resumidas por varios socios de a16z.

深潮2025/12/13 11:41
© 2025 Bitget