Crece la alerta por un malware en Android que controla teléfonos y accede a servicios bancarios

Expertos advierten que el fraude móvil podría aumentar por ataques que imitan acciones del usuario.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios. Crédito: Freepik

Durante las últimas semanas, investigadores en ciberseguridad han encendido las alertas por la aparición de un malware avanzado que compromete directamente aplicaciones financieras en dispositivos Android. La preocupación se ha extendido en la industria porque este programa malicioso es capaz de tomar el control total del celular y ejecutar operaciones bancarias como si fuera el propio dueño del dispositivo, sin necesidad de robar claves o contraseñas.

El hallazgo fue realizado por la firma especializada Cleafy, que analizó a profundidad el comportamiento del software malicioso. De acuerdo con sus conclusiones, el programa actúa de manera silenciosa y está diseñado para operar sin levantar sospechas, incluso mientras se realizan movimientos de alto riesgo como transferencias o cambios en configuraciones de seguridad.

A este riesgo se suma un detalle inquietante: el malware, llamado Albiriox, no circula de manera aislada, sino como un producto que puede ser alquilado por distintos grupos criminales. Su disponibilidad en la dark web ha facilitado que más actores, incluso sin grandes conocimientos técnicos, accedan a herramientas que antes solo manejaban estructuras más sofisticadas.

Cómo se distribuye este malware y quién lo está usando

Los análisis recopilados muestran que buena parte de los operadores de Albiriox se encuentran en Rusia y países cercanos, donde se han detectado campañas crecientes dirigidas a infectar celulares. Los ataques suelen comenzar con mensajes enviados por SMS o WhatsApp que invitan a descargar supuestas aplicaciones de cupones, utilidades o herramientas promocionales.

El malware Albiriox se distribuye mediante apps falsas enviadas por SMS o WhatsApp.
El malware Albiriox se distribuye mediante apps falsas enviadas por SMS o WhatsApp.Crédito: Freepik

Detrás de estos archivos se esconden droppers, programas creados únicamente para pedir permisos amplios en el dispositivo y preparar la instalación del malware principal. Una vez que Albiriox logra entrar al sistema, inicia un proceso de imitación de gestos humanos por medio de servicios de accesibilidad: reproduce toques en pantalla, desplazamientos y hasta la escritura de datos, acciones que engañan incluso a sistemas automáticos de detección.

Paso a paso de cómo opera Albiriox tras entrar al dispositivo

  • El usuario descarga una app falsa enviada por mensaje.
  • El dropper solicita permisos avanzados, incluidos accesibilidad y control del dispositivo.
  • El malware se instala en segundo plano sin mostrar señales evidentes.
  • El sistema empieza a simular gestos humanos, abriendo apps financieras y ejecutando órdenes.
  • Los atacantes usan un módulo remoto tipo VNC para manejar el teléfono en tiempo real.
  • La pantalla del usuario se bloquea con un oscurecimiento temporal, lo que impide notar las acciones fraudulentas.
  • El malware procesa comandos de voz, ampliando el alcance de las operaciones sin intervención visible.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.Crédito: Freepik

Por qué es tan difícil detectar estos ataques

Las entidades financieras enfrentan un desafío sin precedentes. Como las operaciones fraudulentas suceden desde el teléfono real del cliente y en horarios que coinciden con sus hábitos, los sistemas tradicionales que analizan comportamientos irregulares no logran identificar el riesgo. Esto podría ocasionar un aumento de fraudes móviles en los próximos meses, según advirtieron los analistas de Cleafy.

Recomendaciones y precauciones para evitar ser víctima

  • Descargar aplicaciones únicamente desde tiendas oficiales.
  • Evitar enlaces enviados por mensajes que ofrezcan beneficios, cupones o descargas rápidas.
  • Revisar con detenimiento los permisos solicitados por cada app.
  • Activar alertas de seguridad bancaria y movimientos sospechosos.
  • Mantener actualizado el sistema operativo del dispositivo.
  • Consultar inmediatamente al banco ante cualquier comportamiento extraño.

Mercado laboral

Trabajadores alertan por proyecto que cambiaría reglas del empleo temporal en Colombia

Incertidumbre en el sector de servicios temporales por un proyecto que modificaría su operación y podría reducir oportunidades laborales.
La ley establece que los documentos deben entregarse completos para que el proceso se cumpla a cabalidad.



Cómo evitar que los buñuelos queden duros y se encojan: trucos para un resultado esponjoso

Estos son los pasos y ajustes necesarios para evitar que los buñuelos se endurezcan o reduzcan al freírse.

El país de la Unión Europea que paga 84.000 euros por mudarse a una de sus islas: así puede aplicar

El país ha venido enfrentando el problema de la despoblación en sus islas más pequeñas.

“Los niños ya nacen con otro chip”: creadora de contenido explica cómo aprenden y enseñan a reciclar en casa

Durante la conversación, Marce afirmó que el lanzamiento de su obra representa un paso importante en su trayectoria.

Cómo aprender a decir no sin culpa: las claves sobre límites y bienestar, según la psicología

Alba Cardalda habló sobre el derecho a poner límites y la importancia de decir no sin sentirse culpable.

“No he descartado tomar medidas sobre el parrillero en moto”: alcalde Galán sobre inseguridad en Bogotá

Carlos Fernando Galán explicó en entrevista las medidas que evalúa para enfrentar la inseguridad en Bogotá.

Partidos le pasan cuenta de cobro a los rebeldes negándoles los avales

Julián López

Asofondos advierte que los colombianos necesitarían 100 millones extra para pensionarse con nuevo decreto del Gobierno

Velasco señaló que el decreto “pretende girar menos recursos a las aseguradoras”, sector encargado de garantizar las rentas vitalicias en el régimen de ahorro individual.

"No voy a la consulta de marzo pero estoy abierto a la unidad": Abelardo De la Espriella

Abelardo de la Espriella asegura que en su mandato habrá "mano de hierro contra los bandidos y protección y seguridad para la gente que día a día se levanta a hacer grande a Colombia"

¿Angie Rodríguez se queda o se va?

Angie Rodríguez y Petro

Las seis de las 6 con Juan Lozano | Viernes 5 de diciembre de 2025

Las seis de las 6 con Juan Lozano.

Australia será el primer país en prohibir redes sociales a menores de 16 años: experta colombiana aplaude la decisión

Australia será el primer país en vetar el acceso a redes sociales para menores de 16 años.

“El avión tuvo que desviarse”: testigo relata el avistamiento de un objeto no identificado en pleno vuelo

Durante la conversación, el investigador reiteró que conocía directamente al piloto que le compartió el relato y que no se trataba de una historia transmitida por terceros.