
A pesar de estar fuera de Google Play Store, un nuevo troyano bancario para Android preocupa a los expertos en ciberseguridad. Llamado Sturnoel malware fue identificado por investigadores de MTI Security de ThreatFabric y destaca por algo especialmente grave: la capacidad de leer mensajes (incluso aquellos que están cifrados de extremo a extremo) en WhatsApp, Telegram y Signal.
La amenaza, aún en sus primeras etapas de desarrollo, ya opera con control total del dispositivo, mecanismos de fraude avanzados y características que superan a muchas familias de malware ya establecidas.
Cómo el malware puede leer mensajes cifrados
Sturnus no rompe el cifrado. En cambio, captura los mensajes directamente desde la pantalla, después de que la propia aplicación los haya descifrado, un método que evita por completo cualquier protección de extremo a extremo.
Abusando del Servicio de accesibilidad de Androidel malware puede:
Lee todo lo que aparece en pantalla en tiempo real
Capturar texto escrito
Ver conversaciones completas
Identificar nombres de contactos
Registrar mensajes enviados y recibidos
Control total del dispositivo y robo de credenciales
Sturnus ofrece a los operadores un nivel de control poco común en el malware móvil. Entre las características confirmadas se encuentran:
Robo de credenciales bancarias mediante superposiciones HTML extremadamente convincentes
Registro completo de teclas, clics, cambios de ventana y toda la estructura de la interfaz.
control remoto a través de VNC, lo que le permite navegar por el teléfono como si estuviera en la mano del atacante
superposición de pantalla negra, que oculta operaciones en segundo plano
Prevención de bloqueo y extracción del dispositivo.
robo automático de PIN y contraseñas para desbloquear el dispositivo
Cuando la víctima abre una aplicación bancaria, el malware activa modelos de phishing específicos de la región y recopila información confidencial.
Cuando abres WhatsApp, Signal o Telegram, el modo de captura comienza a monitorear conversaciones y mensajes de inmediato.
Difusión limitada, pero con objetivos definidos
Según los investigadores, hasta ahora las campañas observadas son pequeñas y esporádicas, lo que sugiere que el grupo detrás de Sturnus todavía está probando la infraestructura de amenazas antes de una operación más grande.
Las muestras encontradas apuntan a objetivos en el sur y centro de Europa, tanto en bancos como en plataformas de mensajería.
El informe menciona que el troyano utiliza APK maliciosos disfrazados de aplicaciones como Google Chrome o Preemix Box. Bleeping Computer señala que aún no se sabe exactamente cómo se distribuye este malware, pero probablemente se propague a través de publicidad y mensajes directos.
Cómo protegerte
Los expertos recomiendan medidas esenciales para evitar contagios:
No instale APK desde fuera de Google Play;
Mantenga activo Google Play Protect;
Evite otorgar permisos de accesibilidad a aplicaciones innecesariamente.

359,99 €Amazonas
499,90€-28%

