Crocodilus: El nuevo virus que roba datos bancarios de los móviles Android
Los ciberdelincuentes siguen siendo noticia. Diariamente, vemos en redes sociales distintas formas o estrategias que utilizan estos personajes para robar datos privados personales o bancarios. En esta ocasión, una nueva amenaza cibernética está causando preocupación en España: Crocodilus.
Se trata de un peligroso troyano bancario que se infiltra en dispositivos Android y permite que los ciberdelincuentes puedan acceder de forma remota al móvil para robar información bancaria, datos personales o accesos a plataformas de criptomonedas.
Lo que vuelve muy peligroso a Crocodilus es que tiene la capacidad de poder operar en los móviles sin ser detectado. Este funciona en segundo plano, usa técnicas de keylogging para registrar todo lo que el usuario escribe y oculta su actividad en otra pantalla, lo que lo vuelve invisible para las víctimas.
El alcance de este virus ha llamado la atención tanto de bancos como de empresas de criptomonedas, que ya han empezado a advertir a sus usuarios sobre esta amenaza.
La infección del dispositivo se da a través de un archivo malicioso llamado ‘dropper’ que contiene un ejecutable que puede sortear las restricciones de seguridad de los Android 13 y las versiones superiores. Cuando ya está infiltrado en el sistema, le pide a los usuarios que habiliten el Servicio de Accesibilidad, con lo que pueden operar con total libertad.
Una de las funciones más peligrosas de este virus es la capacidad que tiene para registrar lo que cada usuario escribe en su teclado, ya sean contraseñas de accesos o datos personales. Este método, que es conocido como ‘keylogging’ permite que los ciberdelincuentes puedan obtener información privada de forma precisa y rápida.
Por otro lado, este malware facilita que los estafadores puedan operar de manera remota en el móvil, sin que el usuario lo pueda notar. Esto lo logran a través de una pantalla negra y la desactivación del sonido de cada dispositivo.

