Así opera Sturnus, el virus troyano que roba chats y contraseñas de WhatsApp sin que se dé cuenta

Este malware se esconde en apps falsas y aprovecha permisos para mirar lo que aparece en pantalla.
Así opera Sturnus, el troyano que espía conversaciones y controla teléfonos Android
Así opera Sturnus, el troyano que espía conversaciones y controla teléfonos Android Crédito: Freepik

La seguridad digital vuelve a estar bajo presión con la aparición de Sturnus, un troyano para Android que está siendo investigado por laboratorios de ciberseguridad debido a su habilidad para colarse en teléfonos, tomar control del dispositivo y espiar información sensible sin que la víctima lo note. Esta amenaza ha generado preocupación porque se está usando para robar chats, contraseñas y datos bancarios, afectando no solo a WhatsApp, sino también a Telegram, Signal y otras aplicaciones populares.

Un troyano con múltiples capacidades de espionaje

Investigadores de ThreatFabric describen a Sturnus como un malware muy completo que combina varias técnicas avanzadas. Aunque no rompe el cifrado de extremo a extremo, sí aprovecha los servicios de accesibilidad de Android para leer lo que aparece en pantalla cuando la persona ya abrió la conversación o la app. Es decir, actúa como una 'capa' que observa en tiempo real, algo difícil de detectar.

Este troyano se camufla detrás de aplicaciones fraudulentas, muchas veces presentadas como juegos, editores o versiones 'premium' de herramientas populares. Una vez instalado, pide permisos de administrador, que le permiten acceder de forma profunda al teléfono y permanecer allí sin que el usuario pueda eliminarlo fácilmente.

Sturnus se infiltra mediante aplicaciones falsas que imitan herramientas populares.
Sturnus se infiltra mediante aplicaciones falsas que imitan herramientas populares.Crédito: Freepik


Control remoto y robo de información financiera

Una vez activo, Sturnus da a los atacantes la posibilidad de manejar el dispositivo como si lo tuvieran en las manos. Puede abrir apps, desplazar la pantalla, escribir mensajes y hasta bloquear la vista del usuario con una pantalla negra para ocultar la actividad maliciosa.

Otro elemento crítico es su capacidad para suplantar pantallas de inicio de sesión, especialmente las de aplicaciones bancarias. Mediante superposiciones HTML engaña al usuario para que ingrese sus datos, que luego son enviados directamente a los atacantes. Esta técnica permite el robo de claves bancarias, secuestro de cuentas y acceso a billeteras digitales.

Además, cuando la víctima intenta eliminar la aplicación, el troyano intercepta el proceso y redirige los ajustes del teléfono, impidiendo su desinstalación.

Cómo evitar caer en este tipo de ataques

Especialistas en ciberseguridad insisten en que la prevención sigue siendo la herramienta más efectiva. Las principales recomendaciones incluyen:

  • Evitar descargar aplicaciones fuera de Google Play o de sitios oficiales.
  • Desconfiar de apps que prometen funciones 'extra', como versiones Gold o Plus de WhatsApp.
  • Revisar los permisos: cualquier app que pida acceso al micrófono, cámara o SMS sin motivo es una señal de alerta.
Expertos recomiendan activar la verificación en dos pasos para reforzar la seguridad.
Expertos recomiendan activar la verificación en dos pasos para reforzar la seguridad.Crédito: Freepik


  • Actualizar el sistema operativo y las apps con frecuencia, pues los parches corrigen fallas que los delincuentes aprovechan.
  • Activar funciones internas de seguridad en WhatsApp, como la verificación en dos pasos y el control de sesiones activas.
  • Revisar habitualmente si hay sesiones remotas abiertas sin autorización.

Consejos clave de seguridad

  • Mantener el teléfono sin rootear y con antivirus actualizado.
  • No abrir enlaces de desconocidos enviados por chat.
  • Comprobar reputación y comentarios antes de bajar una app.
  • Revisar si el celular presenta comportamientos extraños: lentitud, apps que se abren solas o consumo elevado de batería.



Salud

¿Qué es un colapso cardiovascular y qué lo provoca? Esto fue lo que sufrió Santiago Castrillón

El jugador de Millonarios falleció luego de recibir un balonazo en el pecho que le provocó un desplome.
Los colapsos cardiovasculares se generan cuando hay efectos violentos en el pecho de una persona.



Semana Santa 2026 en Colombia: ¿Qué vacunas recomienda el Ministerio de Salud antes de viajar?

El Ministerio de Salud le solicitó a los colombianos de manera urgente verificar y actualizar los esquemas de vacunación antes de los desplazamientos por Semana Santa.

Estudio financiero reveló que EPS en 2025 cerraron con déficit histórico de $16,86 billones

Según el informe con estas cifras las EPS están en una gran alerta por una posible crisis estructural.

Luis Gilberto Murillo reconoce aciertos de Gustavo Petro, pero propone otro camino

Luis Gilberto Murillo y Luz María Zapata

Lewis Acuña explica cómo gestionar las emociones y tomar decisiones en su libro ‘Para el camino: 365 reflexiones para acompañarte’

Lewis Acuña presentó su libro ‘Para el camino’, enfocado en reflexiones sobre emociones y herramientas para la vida cotidiana.

Ecos de Soda Stereo: así es el show que recrea a Gustavo Cerati

El espectáculo Ecos utiliza archivos de voz y guitarra de Gustavo Cerati para recrear su presencia junto a la banda en vivo.

“Todo bien, perro”: el último video de soldado antes de tragedia en Putumayo

Avión Hércules C - 130 accidentado en Putumayo.

Realidades opuestas de Carlos Andrés Gómez y Marino Hinestroza en Brasil: a uno "se le ve triste, se le ve taciturno”

Andrés Gómez y Marino Hinestroza

"Hay abandono y falta de inversión”: alcaldes denuncian lejanía del Gobierno y exigen mayor articulación institucional

asocapitales reclamos alcaldes gobierno nacional seguridad descentralizacion recursos ciudades capitales

Elecciones presidenciales: así quedaron ubicados los candidatos en el tarjetón

Tarjetón elecciones presidenciales primera vuelta 2026

Discusión sobre el impuesto al patrimonio y la segunda emergencia económica contará con la voz de Jorge Enrique Ibáñez

Jorge Enrique Ibáñez y Gustavo Petro

"¿Con quiénes se reunían estos cabecillas que les incomodaba tanto Miguel para dar la orden?": María Claudia Tarazona pide identificar a quienes ordenaron el magnicidio

caso miguel uribe turbay maria claudia tarazona cuestiona reversazo de la fiscalia

Expresidente Duque responde a Petro por crítica a aviones Hércules tras la tragedia en Putumayo: “No era chatarra y cumplía protocolos”

Avión Hércules Fuerza Aeroespacial Iván Duque