Crece la alerta por un malware en Android que controla teléfonos y accede a servicios bancarios

Expertos advierten que el fraude móvil podría aumentar por ataques que imitan acciones del usuario.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios. Crédito: Freepik

Durante las últimas semanas, investigadores en ciberseguridad han encendido las alertas por la aparición de un malware avanzado que compromete directamente aplicaciones financieras en dispositivos Android. La preocupación se ha extendido en la industria porque este programa malicioso es capaz de tomar el control total del celular y ejecutar operaciones bancarias como si fuera el propio dueño del dispositivo, sin necesidad de robar claves o contraseñas.

El hallazgo fue realizado por la firma especializada Cleafy, que analizó a profundidad el comportamiento del software malicioso. De acuerdo con sus conclusiones, el programa actúa de manera silenciosa y está diseñado para operar sin levantar sospechas, incluso mientras se realizan movimientos de alto riesgo como transferencias o cambios en configuraciones de seguridad.

A este riesgo se suma un detalle inquietante: el malware, llamado Albiriox, no circula de manera aislada, sino como un producto que puede ser alquilado por distintos grupos criminales. Su disponibilidad en la dark web ha facilitado que más actores, incluso sin grandes conocimientos técnicos, accedan a herramientas que antes solo manejaban estructuras más sofisticadas.

Cómo se distribuye este malware y quién lo está usando

Los análisis recopilados muestran que buena parte de los operadores de Albiriox se encuentran en Rusia y países cercanos, donde se han detectado campañas crecientes dirigidas a infectar celulares. Los ataques suelen comenzar con mensajes enviados por SMS o WhatsApp que invitan a descargar supuestas aplicaciones de cupones, utilidades o herramientas promocionales.

El malware Albiriox se distribuye mediante apps falsas enviadas por SMS o WhatsApp.
El malware Albiriox se distribuye mediante apps falsas enviadas por SMS o WhatsApp.Crédito: Freepik

Detrás de estos archivos se esconden droppers, programas creados únicamente para pedir permisos amplios en el dispositivo y preparar la instalación del malware principal. Una vez que Albiriox logra entrar al sistema, inicia un proceso de imitación de gestos humanos por medio de servicios de accesibilidad: reproduce toques en pantalla, desplazamientos y hasta la escritura de datos, acciones que engañan incluso a sistemas automáticos de detección.

Paso a paso de cómo opera Albiriox tras entrar al dispositivo

  • El usuario descarga una app falsa enviada por mensaje.
  • El dropper solicita permisos avanzados, incluidos accesibilidad y control del dispositivo.
  • El malware se instala en segundo plano sin mostrar señales evidentes.
  • El sistema empieza a simular gestos humanos, abriendo apps financieras y ejecutando órdenes.
  • Los atacantes usan un módulo remoto tipo VNC para manejar el teléfono en tiempo real.
  • La pantalla del usuario se bloquea con un oscurecimiento temporal, lo que impide notar las acciones fraudulentas.
  • El malware procesa comandos de voz, ampliando el alcance de las operaciones sin intervención visible.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.Crédito: Freepik

Por qué es tan difícil detectar estos ataques

Las entidades financieras enfrentan un desafío sin precedentes. Como las operaciones fraudulentas suceden desde el teléfono real del cliente y en horarios que coinciden con sus hábitos, los sistemas tradicionales que analizan comportamientos irregulares no logran identificar el riesgo. Esto podría ocasionar un aumento de fraudes móviles en los próximos meses, según advirtieron los analistas de Cleafy.

Recomendaciones y precauciones para evitar ser víctima

  • Descargar aplicaciones únicamente desde tiendas oficiales.
  • Evitar enlaces enviados por mensajes que ofrezcan beneficios, cupones o descargas rápidas.
  • Revisar con detenimiento los permisos solicitados por cada app.
  • Activar alertas de seguridad bancaria y movimientos sospechosos.
  • Mantener actualizado el sistema operativo del dispositivo.
  • Consultar inmediatamente al banco ante cualquier comportamiento extraño.

duración de batería

¿Su celular se descarga rápido? Descubra los objetos que podrían estar agotando la batería sin que lo note

Hábitos diarios y accesorios comunes influyen más de lo que se cree en el consumo energético.
Los elementos cotidianos que estarían drenando la energía de su celular sin aviso.



Viajar al Mundial 2026 será más fácil: habilitan citas prioritarias de visa en Bogotá para aficionados al fútbol

La Embajada recordó que cualquier inconsistencia en la información suministrada puede afectar de manera negativa el trámite de la visa.

Fundación Universitaria San José continuará bajo investigación oficial del Ministerio de Educación

Avanza el proceso administrativo sobre la institución, revisando actuaciones internas y garantizando continuidad académica.

España vs. Portugal en Sudáfrica 2010: Baldassi cuenta por qué el partido marcó su carrera

Héctor Baldassi recordó su actuación en el España vs. Portugal de Sudáfrica 2010 y detalló los criterios arbitrales que marcaron ese partido.

La culpa en las relaciones: por qué aparece y cómo influye en la forma de vincularse, según la psicología

La especialista también señaló que la culpa puede relacionarse con dinámicas de manipulación emocional, especialmente desde etapas tempranas

El conflicto de los Beckham, bajo análisis psicológico: claves emocionales, roles familiares y el impacto mediático

El conflicto de Brooklyn Beckham y los roles dentro de la familia

Aerolíneas alertan desorden si el Gobierno cambia las reglas de los turnos aéreos en El Dorado; Aerocivil responde

IATA advierte efectos por reasignación de slots en aeropuertos de Colombia

María Corina Machado tras caída de Maduro: "Estamos lidiando con los saqueadores más grandes de la historia"

María Corina Machado

Aranceles de Ecuador a Colombia: así impactan el comercio, la energía y las exportaciones

Daniel Noboa

No habrá suspensión de los efectos de la emergencia económica

Jorge Enrique Ibáñez, presidente de la Corte Constitucional

🔴 EN VIVO | Noticiero La FM - 22 de enero de 2026

Noticiero La FM - 6 de enero de 2026

Las seis de las 6 con Juan Lozano | jueves 22 de enero de 2026

Estas son las noticias más importantes de este viernes en La FM.

Santa Fe, otra vez campeón de la Superliga; derrotó a Junior en El Campín

Desde los primeros minutos se estaba viendo un partido de mucha presión de Santa Fe.