最新
Tragedia en Cataratas del Iguazú: fallece un turista neerlandés tras el vuelco de una lancha 加州16岁救生员英勇救起10岁男孩,特朗普将授予其最高平民荣誉 桑蒂利、胡埃斯和博尔诺罗尼在玫瑰宫联手,加强科尔多瓦反对派力量 克里斯蒂娜·基什内尔向联合国投诉判决,并聘请卢拉律师团队 日本熊本县发生6.8级地震:18人遇难,200余人受伤,搜救工作争分夺秒 阿根廷总统辱骂巴西总统引发外交危机,政府试图缓和局势 前列腺癌治疗的新曙光:局灶疗法大幅降低副作用,阿根廷已成功应用 科学与希望对抗艾滋病:不容错失的胜利 阿根廷青年人队强势领跑:3-0大胜里奥夸尔托大学生队 努涅斯区的宽慰:库德特禁赛解除,预计将率河床对阵体操 Tragedia en Cataratas del Iguazú: fallece un turista neerlandés tras el vuelco de una lancha 加州16岁救生员英勇救起10岁男孩,特朗普将授予其最高平民荣誉 桑蒂利、胡埃斯和博尔诺罗尼在玫瑰宫联手,加强科尔多瓦反对派力量 克里斯蒂娜·基什内尔向联合国投诉判决,并聘请卢拉律师团队 日本熊本县发生6.8级地震:18人遇难,200余人受伤,搜救工作争分夺秒 阿根廷总统辱骂巴西总统引发外交危机,政府试图缓和局势 前列腺癌治疗的新曙光:局灶疗法大幅降低副作用,阿根廷已成功应用 科学与希望对抗艾滋病:不容错失的胜利 阿根廷青年人队强势领跑:3-0大胜里奥夸尔托大学生队 努涅斯区的宽慰:库德特禁赛解除,预计将率河床对阵体操
Español English 中文 Português Français Italiano Deutsch العربية Русский اردو

Alerta digital: estas 10 apps podrían estar robando tus contraseñas bancarias

27/02/2026 21:20 - Tecnologia

Kaspersky reveló un informe alarmante sobre malware móvil en Android que ya acumula millones de descargas. Desde VPN gratuitas hasta falsas apps de IA, los ciberdelincuentes refinan sus técnicas para robar credenciales bancarias. Te contamos cuáles son y cómo protegerte.

El ecosistema Android enfrenta una ola de amenazas sin precedentes. Según el último informe de amenazas móviles publicado por Kaspersky, el volumen y sofisticación del malware dirigido a teléfonos móviles alcanzaron niveles preocupantes durante 2025, con troyanos bancarios, aplicaciones espía y dispositivos que incluso llegan infectados de fábrica.

El punto de inflexión: febrero 2026

En febrero de 2026, Google reforzó sus controles tras detectar 180.000 nuevas amenazas solo en el primer trimestre de 2025, un incremento del 27% respecto al período anterior. Pese a estos ajustes, las aplicaciones maliciosas lograron infiltrarse en Google Play, acumular millones de descargas y desaparecer antes de ser detectadas.

Las 10 categorías de apps peligrosas

De acuerdo con los análisis de seguridad de Kaspersky, estas son las categorías más riesgosas detectadas en el último año:

# Categoría Riesgo
1 VPN gratuitas masivas Más de 20 servicios con cientos de millones de descargas rastrean ubicación y utilizan cifrado débil
2 Apps infectadas con Joker Herramientas de productividad y edición (enero-agosto 2025). Suscribe a servicios premium sin autorización
3 Apps con Anatsa/TeaBot Falsas apps financieras que replican interfaces bancarias para robar credenciales
4 Apps de retransmisión NFC Solicitan acercar la tarjeta bancaria al teléfono. Más de 44.000 ataques en Rusia durante 2025
5 ClayRat Presente en apps de mensajería alternativas descargadas fuera de tiendas oficiales. Roba conversaciones y activa cámara
6 Variantes de Harly Ocultas en juegos casuales o fondos de pantalla
7 Maskware en criptomonedas Wallets falsas que operan en segundo plano para robar información financiera
8 DroidBot Campañas dirigidas a Europa con acceso remoto y captura de datos bancarios
9 Apps para "verificación de edad" Requieren permisos excesivos y recopilan actividad del usuario
10 Apps falsas de inteligencia artificial APK que imitan asistentes populares como ChatGPT o Gemini

¿Qué hacen estos malwares?

Troyano Joker
  • Suscribe al usuario a servicios premium sin autorización
  • Intercepta mensajes SMS
  • Realiza llamadas no autorizadas
  • Captura pantallas
Anatsa (TeaBot)
  • Explota permisos de accesibilidad
  • Obtiene privilegios avanzados
  • Manipula interfaces
  • Crea páginas de phishing que simulan entidades bancarias

Dispositivos infectados desde fábrica

La amenaza no se limita a aplicaciones. Se detectaron dispositivos de bajo costo que incluyen malware preinstalado:

  • Troyano Triada: Se integra en el firmware, intercepta contraseñas, desvía códigos SMS y opera como proxy para atacantes.
  • Botnet BADBOX 2.0: El FBI emitió alertas en 2025 sobre esta amenaza que afecta dispositivos Android de bajo costo.

Recomendaciones para protegerse

Consejos de ciberseguridad
  1. Mantener actualizado el sistema operativo
  2. Instalar soluciones de seguridad confiables
  3. Evitar descargas de APK desde fuentes desconocidas
  4. Revisar permisos antes de aceptar instalaciones
  5. No compartir PIN bancarios en aplicaciones
  6. Comprar dispositivos solo en distribuidores oficiales
  7. Activar verificación en dos pasos (2FA) en servicios bancarios y correo electrónico
  8. Utilizar contraseñas únicas por cuenta
  9. Revisar periódicamente los movimientos financieros
Conclusión

El panorama descrito por Kaspersky refleja una evolución del malware móvil hacia técnicas más complejas y persistentes. La amenaza ya no se limita a enlaces sospechosos o tiendas alternativas: incluso los entornos oficiales enfrentan intentos de infiltración. La prevención y la verificación constante se consolidan como la principal defensa del usuario.

Fuentes: Infobae y El Periódico de Tlaxcala

今日新闻
阿尔弗雷多的专栏 Alfredo S. Quiroga

Alfredo S. Quiroga