La empresa de ciberseguridad Avast, que a todos nos sonará por el famoso antivirus, ha alertado sobre la presencia de una aplicación en Google Play creada para robar los datos bancarios de quienes se la descarguen. Todo ello por culpa de un troyano conocido como Cerberus, capaz de descargar una segunda aplicación sin el consentimiento del usuario para hacerse con las credenciales de los que se la hayan descargado.
Se trata de la aplicación Calculadora de Moneda. Un conversor de divisas en castellano, disponible en Google Play desde el pasado mes de marzo, que ha sido descargada más de 10.000 veces. Principalmente en España, donde se han registrado la gran mayoría de descargas durante estas últimas semanas.
La aplicación ha estado ocultando sus intenciones durante las primeras semanas con el objetivo de ir adquiriendo usuarios antes de comenzar cualquier actividad maliciosa. Algo muy común es que los estafadores ofrecen una aplicación completamente funcional para ganarse la confianza de los usuarios y robarles más adelante.
En este caso,la aplicación estaba destinada a instalar una segunda app en las próximas semanas sin el conocimiento del usuario para poder hacerse con sus datos. De esta manera, la aplicación maliciosa se esconde bajo la app bancaria existente y espera a que el usuario inicie sesión. En ese mismo momento, el troyano se activa, crea una copia sobre su pantalla de inicio de sesión y roba todos los datos de acceso.
Por suerte, y gracias a la rápida actuación de los expertos, la aplicación no ha llegado a activar la segunda plataforma, por lo que no ha podido robar ningún dato ni causar ningún daño.