¡Abusados! Detectan App de Android que roba los datos bancarios

El troyano bancario Cerberus llegó a Google Play Store
Foto: Dreams Time

La empresa de seguridad Avast acaba de detectar que el malware conocido como Cerberus, creado para robar la información bancaria de los usuarios, se escondió dentro de una aplicación distribuida a los teléfonos Android a través de Google Play Store y ya fue descargada a instalada en 10 mil dispositivos, hasta ahora.

La aplicación ‘genuina’ en este caso, se hizo pasar por un convertidor de moneda español llamado Calculadora de Moneda. “Según nuestra investigación, ocultó sus intenciones maliciosas durante las primeras semanas mientras estaba disponible en la tienda. Posiblemente fue para adquirir sigilosamente usuarios antes de comenzar cualquier actividad maliciosa, lo que podría haber llamado la atención de los investigadores de malware o del equipo Play Protect de Google.”

El equipo de Mobile Threat Labs en Avast dijo que el troyano oculto está diseñado para, en algún momento futuro, descargar otra app al teléfono sin que el usuario lo note y sustituir a las aplicaciones bancarias. Así cuando los usuarios entran a realizar movimientos financieros, Cerberus roba los datos.

Avast asegura que por el momento el ataque estaba dirigido a España y que ayer “el servidor de comando y control había desaparecido y la aplicación de conversión de moneda en Google Play ya no contenía el malware troyano”.