ciberestafas ciberseguridad malware NOTICIAS PORTADA SEGURIDAD

Albiriox: el malware Android que controla tu teléfono en tiempo real

Cibercriminales de habla rusa ofrecen este RAT como servicio desde 650 dólares mensuales. Una vez instalado, opera el teléfono de la víctima como si lo tuviera en la mano: aprueba transacciones bancarias, vacía billeteras crypto y burla la verificación en dos pasos, sin necesidad de robar contraseñas (Fuente Group-IT).

El panorama del malware para Android dio un salto cualitativo preocupante. Una nueva familia de malware llamada Albiriox le otorga a los atacantes control remoto en vivo sobre teléfonos Android infectados, permitiéndoles vaciar silenciosamente cuentas bancarias y de criptomonedas durante sesiones reales.

Lo que distingue a Albiriox del malware bancario tradicional es su filosofía de ataque. A diferencia de muchas amenazas anteriores, Albiriox no intenta robar contraseñas. En su lugar, interactúa directamente con las apps de banca, pagos digitales, fintech y criptomonedas instaladas en el teléfono. El malware prioriza el control total del dispositivo, la interacción en tiempo real y la capacidad de realizar operaciones no autorizadas sin ser detectado por el usuario.

La infección ocurre en dos etapas diseñadas para evadir la detección. Las víctimas son engañadas mediante ingeniería social —mensajes SMS, links que imitan marcas conocidas o páginas de tiendas de apps— para descargar una app falsa que actúa como dropper. Ese dropper instala silenciosamente el troyano principal en segundo plano. Una vez activo, el malware abusa de los Servicios de Accesibilidad de Android para obtener una vista completa de los nodos de interfaz del dispositivo, lo que le permite eludir las restricciones FLAG_SECURE que normalmente bloquean capturas de pantalla en apps bancarias y de criptomonedas.

La escala del problema ya es considerable. En una campaña temprana, Albiriox apuntó a Austria, pero a diferencia del malware móvil más antiguo que se enfocaba en un solo banco o país, ya tiene en su mira cientos de apps bancarias, fintech, de pagos y crypto en múltiples regiones. Su base de datos interna de aplicaciones monitoreadas supera las 400 apps.

El modelo de negocio del malware lo pone al alcance de cualquier cibercriminal. Albiriox se ofrece como Malware-as-a-Service (MaaS): cualquiera que pague puede suscribirse y lanzar sus propias campañas de fraude. Las suscripciones arrancan en 650 dólares por mes. Investigadores encontraron evidencia que apunta a individuos de habla rusa detrás de la operación.

Las medidas de protección son las de siempre, pero más urgentes que nunca: instalar apps únicamente desde Google Play o fuentes oficiales, desconfiar de cualquier app que pida habilitar la instalación desde fuentes desconocidas, y nunca hacer clic en links recibidos por SMS o mensajería que prometan versiones especiales de apps o promociones exclusivas.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. [Conocé nuestro proceso editorial].

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo