
Un nuevo malware para Android, llamado Cellik, está atrayendo la atención de los expertos en ciberseguridad porque permite crear versiones troyanizadas de aplicaciones legítimas disponibles en Google Play Store. Cellik, ofrecido como malware como servicio (MaaS) en foros clandestinos, permite a los ciberdelincuentes seleccionar aplicaciones populares de la tienda oficial y generar APK maliciosos que mantienen la interfaz y funcionalidad originales del software legítimo.
Descubierto por la empresa de seguridad móvil iVerify, Cellik está clasificado como un RAT (troyano de acceso remoto) completo, capaz de otorgar control total del dispositivo infectado.
Entre sus características se encuentran la transmisión de pantalla en tiempo real, interceptación de notificaciones, registro de pulsaciones de teclas, acceso al sistema de archivos, exfiltración y eliminación de datos, además de comunicación con servidores de comando y control a través de canales cifrados.
Disponible por alrededor de $150 por mes o $900 por acceso de por vida, Cellik refuerza la tendencia hacia plataformas de malware listas para usar en el ecosistema de Android. Este modelo reduce drásticamente la barrera de entrada, permitiendo incluso a atacantes con poca experiencia lanzar campañas de espionaje y robo de datos.
La integración con aplicaciones de Play Store aumenta el riesgo
El principal diferenciador de Cellik es su integración directa con Google Play Store. La herramienta incluye un creador automático de APK que permite a los atacantes navegar por el catálogo de la tienda, elegir aplicaciones legítimas y generar versiones troyanizadas con un solo clic. Según el vendedor, este método ayudaría a eludir Google Play Protect al encapsular código malicioso en aplicaciones aparentemente confiables, aunque esta capacidad aún no se ha confirmado de forma independiente.
Vigilancia en tiempo real y ataques sigilosos.
Además del control remoto del dispositivo, Cellik tiene un modo de navegador oculto, que permite acceder a sitios web desde el teléfono inteligente de la víctima sin ninguna interacción visible.
La funcionalidad se puede utilizar para phishing, aprovechando las cookies guardadas y capturando datos ingresados en formularios. El malware también incluye un sistema de inyección avanzado, capaz de superponer pantallas de inicio de sesión falsas e insertar código malicioso en otras aplicaciones instaladas, como aplicaciones bancarias y de redes sociales.
Cómo evitar ser víctima de este tipo de malware
Para evitar la infección con amenazas como Cellik:
Evite instalar APK de sitios web externos o fuentes no confiables, incluso cuando prometan versiones “modificadas” o tempranas de aplicaciones populares;
Mantener activo Google Play Protect y el sistema operativo siempre actualizado;
Verifique atentamente los permisos solicitados por las aplicaciones, especialmente el acceso a notificaciones, accesibilidad y control de pantalla;
Sospeche de comportamientos anormales en el dispositivo, como calentamiento excesivo, alto consumo de batería o actividades en segundo plano inesperadas;
Utilice soluciones de seguridad móvil capaces de detectar comportamientos sospechosos, no sólo firmas conocidas.

159,99 €Amazonas
199,90 €-20%

