Crece la alerta por un malware en Android que controla teléfonos y accede a servicios bancarios

Expertos advierten que el fraude móvil podría aumentar por ataques que imitan acciones del usuario.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios. Crédito: Freepik

Durante las últimas semanas, investigadores en ciberseguridad han encendido las alertas por la aparición de un malware avanzado que compromete directamente aplicaciones financieras en dispositivos Android. La preocupación se ha extendido en la industria porque este programa malicioso es capaz de tomar el control total del celular y ejecutar operaciones bancarias como si fuera el propio dueño del dispositivo, sin necesidad de robar claves o contraseñas.

El hallazgo fue realizado por la firma especializada Cleafy, que analizó a profundidad el comportamiento del software malicioso. De acuerdo con sus conclusiones, el programa actúa de manera silenciosa y está diseñado para operar sin levantar sospechas, incluso mientras se realizan movimientos de alto riesgo como transferencias o cambios en configuraciones de seguridad.

A este riesgo se suma un detalle inquietante: el malware, llamado Albiriox, no circula de manera aislada, sino como un producto que puede ser alquilado por distintos grupos criminales. Su disponibilidad en la dark web ha facilitado que más actores, incluso sin grandes conocimientos técnicos, accedan a herramientas que antes solo manejaban estructuras más sofisticadas.

Cómo se distribuye este malware y quién lo está usando

Los análisis recopilados muestran que buena parte de los operadores de Albiriox se encuentran en Rusia y países cercanos, donde se han detectado campañas crecientes dirigidas a infectar celulares. Los ataques suelen comenzar con mensajes enviados por SMS o WhatsApp que invitan a descargar supuestas aplicaciones de cupones, utilidades o herramientas promocionales.

El malware Albiriox se distribuye mediante apps falsas enviadas por SMS o WhatsApp.
El malware Albiriox se distribuye mediante apps falsas enviadas por SMS o WhatsApp.Crédito: Freepik

Detrás de estos archivos se esconden droppers, programas creados únicamente para pedir permisos amplios en el dispositivo y preparar la instalación del malware principal. Una vez que Albiriox logra entrar al sistema, inicia un proceso de imitación de gestos humanos por medio de servicios de accesibilidad: reproduce toques en pantalla, desplazamientos y hasta la escritura de datos, acciones que engañan incluso a sistemas automáticos de detección.

Paso a paso de cómo opera Albiriox tras entrar al dispositivo

  • El usuario descarga una app falsa enviada por mensaje.
  • El dropper solicita permisos avanzados, incluidos accesibilidad y control del dispositivo.
  • El malware se instala en segundo plano sin mostrar señales evidentes.
  • El sistema empieza a simular gestos humanos, abriendo apps financieras y ejecutando órdenes.
  • Los atacantes usan un módulo remoto tipo VNC para manejar el teléfono en tiempo real.
  • La pantalla del usuario se bloquea con un oscurecimiento temporal, lo que impide notar las acciones fraudulentas.
  • El malware procesa comandos de voz, ampliando el alcance de las operaciones sin intervención visible.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.
Cleafy identificó que el software imita acciones humanas para ejecutar fraudes bancarios.Crédito: Freepik

Por qué es tan difícil detectar estos ataques

Las entidades financieras enfrentan un desafío sin precedentes. Como las operaciones fraudulentas suceden desde el teléfono real del cliente y en horarios que coinciden con sus hábitos, los sistemas tradicionales que analizan comportamientos irregulares no logran identificar el riesgo. Esto podría ocasionar un aumento de fraudes móviles en los próximos meses, según advirtieron los analistas de Cleafy.

Recomendaciones y precauciones para evitar ser víctima

  • Descargar aplicaciones únicamente desde tiendas oficiales.
  • Evitar enlaces enviados por mensajes que ofrezcan beneficios, cupones o descargas rápidas.
  • Revisar con detenimiento los permisos solicitados por cada app.
  • Activar alertas de seguridad bancaria y movimientos sospechosos.
  • Mantener actualizado el sistema operativo del dispositivo.
  • Consultar inmediatamente al banco ante cualquier comportamiento extraño.




Vacantes en Canadá: lanzan dos convocatorias para colombianos con sueldos de hasta $12 millones

Canadá mantiene su atractivo para colombianos: vacantes técnicas con apoyo de SENA, salario competitivo y beneficios.

Psicóloga explica por qué los “casi algo” generan ansiedad y sufrimiento

Según la psicóloga, todas las personas pueden transitar por esta etapa, pero las consecuencias emocionales aparecen cuando no existe una conversación clara sobre las expectativas.

Qué es el tantra y cómo se relaciona con la conexión íntima en pareja

Conexión, respiración y energía: así se vive el tantra según un sexólogo

Psicóloga explica por qué los “casi algo” generan ansiedad y sufrimiento

La psicóloga indicó que este tipo de vínculo suele aparecer durante el proceso de conocimiento entre dos personas y que puede ser una etapa esperable.

Procuraduría abrió indagación por denuncias de acoso sexual contra Carlos Caicedo y su administración, que publicó La FM

Carlos Caicedo, ex gobernador del Magdalena.

Exalcalde venezolano, Antonio Ledezma: “Edmundo González debe convocar elecciones libres”

Edmundo González

Sigue el nerviosismo del presidente Petro frente a su visita con Trump: EE. UU. insiste en que garantías están dadas

Trump y Petro

Concierto de Bad Bunny en Medellín: Alcalde Federico Gutiérrez responde a quejas por precios en Airbnb

Concierto de Bad Bunny en Medellín

Un paseo millonario: la hipótesis más fuerte en la muerte del profesor Neill Cubides, según autoridades

Neill Cubides profesor de la Universidad El Externado cuyo cuerpo fue hallado en el sur de Bogotá

Estas son las hipótesis sobre el atentado con granada en el barrio Santa Fe; autoridades confirman

Atentado con granada en el barrio Santa Fe

“Yo quiero pedir perdón por eso, en especial a la mamá del sargento”: Alfredo Acosta Zapata, nuevo ministro de la Igualdad

Alfredo Acosta Zapata, ministro de la igualdad

🔴 EN VIVO | Noticiero La FM - 23 de enero de 2026

Noticiero La FM - 6 de enero de 2026