{"id":109002,"date":"2025-06-23T16:30:12","date_gmt":"2025-06-23T16:30:12","guid":{"rendered":"https:\/\/www.xatakandroid.com\/seguridad\/crees-que-usas-tu-app-banco-estas-dando-tu-contrasena-a-criminales-que-ocurre-te-infectas-este-malware"},"modified":"2025-06-23T16:30:12","modified_gmt":"2025-06-23T16:30:12","slug":"crees-que-usas-tu-app-del-banco-pero-estas-dando-tu-contrasena-a-los-criminales-es-lo-que-ocurre-si-te-infectas-con-este-malware","status":"publish","type":"post","link":"http:\/\/cordobateve.net\/index.php\/2025\/06\/23\/crees-que-usas-tu-app-del-banco-pero-estas-dando-tu-contrasena-a-los-criminales-es-lo-que-ocurre-si-te-infectas-con-este-malware\/","title":{"rendered":"Crees que usas tu app del banco, pero est\u00e1s dando tu contrase\u00f1a a los criminales. Es lo que ocurre si te infectas con este malware"},"content":{"rendered":"<p>Instalar aplicaciones sospechosas tiene sus riesgos, ya que nuestro m\u00f3vil podr\u00eda acabar infectado sin que nos demos cuenta. Un ejemplo de ello lo encontramos en la versi\u00f3n m\u00e1s reciente de \u2018Godfather\u2019 (el padrino, en espa\u00f1ol), un <a class=\"text-outboundlink\" href=\"https:\/\/www.xatakandroid.com\/tutoriales\/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil\" data-vars-post-title=\"Qu\u00e9 es el malware, qu\u00e9 tipos hay y qu\u00e9 puedes hacer si infecta tu m\u00f3vil\" data-vars-post-url=\"https:\/\/www.xatakandroid.com\/tutoriales\/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil\">malware<\/a> dise\u00f1ado para crear entornos virtuales en el que se ejecutan las aplicaciones que tengamos instaladas, como las del banco. Dentro de ese entorno virtual, <strong>el malware es capaz de robar nuestras credenciales bancarias.<\/strong><\/p>\n<p><!-- BREAK 1 --> <\/p>\n<p>El hecho de que el malware haga uso de la virtualizaci\u00f3n es el motivo principal por el que resulta tan peligroso, ya que <strong>puede evadir las protecciones del sistema operativo.<\/strong> Adem\u00e1s, el usuario ve en todo momento la interfaz real de la app con la que est\u00e1 familiarizado, lo que puede hacer que bajemos la guardia e introduzcamos nuestras claves. Si lo hacemos, los ciberdelincuentes podr\u00e1n espiar nuestros movimientos y robar nuestras contrase\u00f1as.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<h2>El usuario ve la interfaz real de la app, pero los datos se pueden interceptar<\/h2>\n<p>Desde el medio especializado <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/godfather-android-malware-now-uses-virtualization-to-hijack-banking-apps\/\">Bleeping Computer<\/a> se\u00f1alan que el funcionamiento de \u2018Godfather\u2019 es similar al de \u2018FjordPhantom\u2019, un malware para Android que surgi\u00f3 a finales de 2023. A pesar de las similitudes, el alcance de \u2018Godfather\u2019 es mucho m\u00e1s amplio: <strong>afecta a m\u00e1s de 500 apps bancarias, de criptomonedas y de comercio electr\u00f3nico.<\/strong> Ha sido descubierto por la empresa de ciberseguridad <a rel=\"noopener, noreferrer\" href=\"https:\/\/zimperium.com\/blog\/your-mobile-app-their-playground-the-dark-side-of-the-virtualization\">Zimperium<\/a>, que advierte de la capacidad de enga\u00f1o del malware.<\/p>\n<p><!-- BREAK 3 --> <\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\"> <a href=\"https:\/\/www.xatakandroid.com\/seguridad\/sofisticado-malware-cocodrilo-usa-ingenieria-social-para-vaciar-tu-cuenta-bancaria-se-ha-detectado-espana\" class=\"pivot-outboundlink\" data-vars-post-title=\"El sofisticado malware Crocodilus usa ingenier\u00eda social para vaciar tu cuenta bancaria. Ya se ha detectado en Espa\u00f1a\"> <img loading=\"lazy\" alt=\"El sofisticado malware Crocodilus usa ingenier\u00eda social para vaciar tu cuenta bancaria. Ya se ha detectado en Espa\u00f1a\" width=\"375\" height=\"142\" src=\"http:\/\/cordobateve.net\/wp-content\/uploads\/2025\/06\/crees-que-usas-tu-app-del-banco-pero-estas-dando-tu-contrasena-a-los-criminales-es-lo-que-ocurre-si-te-infectas-con-este-malware.jpg\"> <\/a> <\/div><\/div><\/div>\n<\/div>\n<p>Seg\u00fan podemos leer en el detallado informe publicado por Zimperium, el malware en cuesti\u00f3n es capaz de comprobar las aplicaciones que tenemos instaladas en el m\u00f3vil y ejecutarlas en el entorno virtual, controlado por los ciberdelincuentes. El usuario ve la interfaz real, pero lo cierto es que todo lo que haga ser\u00e1 interceptado por los responsables del malware. Adem\u00e1s de hacerse con nuestras contrase\u00f1as y c\u00f3digos PIN, <strong>\u2018Godfather\u2019 tambi\u00e9n puede robar los patrones de desbloqueo del m\u00f3vil.<\/strong><\/p>\n<p><!-- BREAK 4 --><\/p>\n<p>Al igual que otros tipos de malware para Android, \u2018Godfather\u2019 llega en forma de APK fraudulento que requiere que la v\u00edctima otorgue permisos de accesibilidad para funcionar. En esta ocasi\u00f3n, el malware se hace pasar por una aplicaci\u00f3n de m\u00fasica que se distribuye a trav\u00e9s sitios webs fraudulentos que nada tienen que ver con Google Play. <strong>El usuario puede pensar que est\u00e1 instalando algo \u00fatil, pero la realidad es muy distinta.<\/strong><\/p>\n<p><!-- BREAK 5 --><\/p>\n<p>El malware afecta actualmente a una docena de bancos turcos, aunque eso no significa que no pueda expandirse a otras regiones. De hecho, Zimperium asegura que <strong>funciona con los principales bancos de EEUU y Europa, incluyendo Espa\u00f1a.<\/strong> Algo que conviene tener en cuenta es que \u2018Godfather\u2019 es un malware en constante evoluci\u00f3n: en el pasado funcionaba mediante la superposici\u00f3n de pantallas fraudulentas (<em>overlay<\/em>, en ingl\u00e9s), pero ahora va un paso m\u00e1s all\u00e1 y usa la virtualizaci\u00f3n para enga\u00f1ar a sus v\u00edctimas.<\/p>\n<p><!-- BREAK 6 --> <\/p>\n<p>Llegados a este punto no podemos dejar de recordar la importancia de <strong>tener cuidado con las aplicaciones que descargamos e instalamos en nuestros m\u00f3viles<\/strong>: lo m\u00e1s recomendable es descargar solo aplicaciones procedentes de la tienda oficial de Google y evitar a toda costa instalar aplicaciones que nos lleguen por SMS o correo electr\u00f3nico, sobre todo si no tenemos claro lo que hacen. Adem\u00e1s, conviene habilitar <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/que-google-play-protect-como-protege-tu-movil\" data-vars-post-title=\"Qu\u00e9 es Google Play Protect, c\u00f3mo protege tu m\u00f3vil y c\u00f3mo configurarlo\" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/que-google-play-protect-como-protege-tu-movil\">Google Play Protect<\/a> para asegurarnos de que nuestro m\u00f3vil est\u00e1 lo m\u00e1s protegido posible.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<p>Imagen de portada | Composici\u00f3n con foto de Iv\u00e1n Linares (<a class=\"text-outboundlink\" href=\"https:\/\/www.xatakandroid.com\/analisis\/xiaomi-redmi-14c-analisis-caracteristicas-precio-especificaciones\" data-vars-post-title=\"Xiaomi Redmi 14C, an\u00e1lisis: cuerpo de superventas, alma de m\u00f3vil s\u00faper barato\" data-vars-post-url=\"https:\/\/www.xatakandroid.com\/analisis\/xiaomi-redmi-14c-analisis-caracteristicas-precio-especificaciones\">Xataka Android<\/a>) e imagen de Alexander London (<a rel=\"noopener, noreferrer\" href=\"https:\/\/unsplash.com\/es\/fotos\/juguete-robot-android-verde-en-la-hierba-ejvOgTb8XmA\">Unsplash<\/a>)<\/p>\n<p>En Xataka Android | <a class=\"text-outboundlink\" href=\"https:\/\/www.xatakandroid.com\/seguridad\/cuidado-fakecall-troyano-android-que-secuestra-llamadas-se-hace-pasar-tu-banco-asi-logra-enganar-a-victimas\" data-vars-post-title=\"Crees que hablas con tu banco, pero es un estafador: as\u00ed funciona el malware invisible que controla tus llamadas\" data-vars-post-url=\"https:\/\/www.xatakandroid.com\/seguridad\/cuidado-fakecall-troyano-android-que-secuestra-llamadas-se-hace-pasar-tu-banco-asi-logra-enganar-a-victimas\">Crees que hablas con tu banco, pero es un estafador: as\u00ed funciona el malware invisible que controla tus llamadas<\/a><\/p>\n<p>En Xataka Android | <a class=\"text-outboundlink\" href=\"https:\/\/www.xatakandroid.com\/seguridad\/tu-tele-tv-box-android-te-pide-desactivar-play-protect-teme-ella-millones-se-han-infectado-badbox\" data-vars-post-title=\"Millones de TV Box y teles Android baratas son un caballo de Troya: vienen con un malware de f\u00e1brica\" data-vars-post-url=\"https:\/\/www.xatakandroid.com\/seguridad\/tu-tele-tv-box-android-te-pide-desactivar-play-protect-teme-ella-millones-se-han-infectado-badbox\">Millones de TV Box y teles Android baratas son un caballo de Troya: vienen con un malware de f\u00e1brica<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Instalar aplicaciones sospechosas tiene sus riesgos, ya que nuestro m\u00f3vil podr\u00eda acabar infectado sin que nos demos cuenta. Un ejemplo de ello lo encontramos en la versi\u00f3n m\u00e1s reciente de \u2018Godfather\u2019 (el padrino, en espa\u00f1ol), un malware dise\u00f1ado para crear entornos virtuales en el que se ejecutan las aplicaciones que tengamos instaladas, como las del [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":109003,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[19],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/posts\/109002"}],"collection":[{"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/comments?post=109002"}],"version-history":[{"count":0,"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/posts\/109002\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/media\/109003"}],"wp:attachment":[{"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/media?parent=109002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/categories?post=109002"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobateve.net\/index.php\/wp-json\/wp\/v2\/tags?post=109002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}