El troyano de Android OverlayPhantom ataca a más de 180 aplicaciones bancarias y de criptomonedas en 10 países, según Cyble

De acuerdo con la firma de ciberseguridad Cyble, un troyano de Android recién descubierto llamado OverlayPhantom ha estado atacando más de 180 aplicaciones bancarias, financieras y de criptomonedas en 10 países desde mayo de 2025. El malware se distribuye a través de URL maliciosas que se hacen pasar por aplicaciones confiables, incluidas ID Austria y TikTok.

Una vez instalado, OverlayPhantom se disfraza como Google Play Services y abusa del Servicio de Accesibilidad de Android para obtener control del dispositivo. El troyano muestra superposiciones falsas diseñadas para imitar aplicaciones legítimas, capturando nombres de usuario, contraseñas, datos de tarjetas y PIN. Cyble afirma que puede ejecutar más de 30 comandos remotos, realizar transmisión de pantalla en tiempo real y exfiltrar las credenciales recopiladas. Los países afectados incluyen Estados Unidos, Australia, Alemania, Francia, Bélgica, Finlandia, Países Bajos, Italia, España y el Reino Unido.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios