Publicado: agosto 25, 2026, 3:00 pm
La fuente de la noticia es https://www.20minutos.es/tecnologia/ciberseguridad/nuevo-peligro-android-malware-maniac-utilizar-moviles-infectados-robar-tus-datos_7028195_0.html
Sabemos que no es nuevo esto que te vamos a decir, pero como el móvil guarda cada vez más información personal y es la herramienta habitual con la que entramos al banco, hacemos pagos o recibimos códigos de verificación, es una de las puertas más atractivas para que los ciberdelincuentes intenten robarnos nuestros datos y dinero. En este contexto, acaban de descubrir una nueva amenaza para Android llamada Maniac, que combina funciones de malware bancario, espionaje y control remoto.
Lo que más sorprende es que puede utilizar otros teléfonos infectados que estén cerca para sacar información robada, incluso cuando el móvil de la vÃctima no tiene conexión a internet, algo que le hace realmente peligroso. Esto lo han destapado desde la compañÃa de seguridad ThreatFabric, quienes explican que Maniac puede llegar al teléfono a través de páginas web fraudulentas o archivos descargados desde fuentes no oficiales.
Asà es como actúa Maniac, el nuevo ‘malware’ contra Android
Una vez que está dentro del dispositivo, busca conseguir permisos de accesibilidad de acceso a las notificaciones, que son dos funciones que pueden darle un control bastante importante. Además, otra de sus fortalezas es que intenta pasar desapercibido mediante pantallas falsas y superposiciones que imitan a las aplicaciones legÃtimas, por lo que es bastante fácil no darse cuenta cuando lo está haciendo.
La compañÃa ha comprobado que el software malicioso vigila al menos 169 aplicaciones que se utilizan en Europa, incluidas aplicaciones de bancos, servicios de pago, monederos de criptomonedas, plataformas de mensajerÃa, navegadores, correos electrónicos y servicios gubernamentales o de identificación electrónica. Es decir, prácticamente todo. A pesar de tener muchas funciones de espionaje, los investigadores creen que «su principal objetivo es el fraude financiero», algo que especialmente se está dando en Ucrania.
Para lograr la información, Maniac puede controlar todo lo que aparece en pantalla, recopilar archivos, datos de ubicación, interceptar SMS y notificaciones y registrar lo que escribe la vÃctima. Cuentan que aprovecha las funciones de accesibilidad de Android como un registrador de pulsaciones de teclas de la interfaz del usuario. «El malware clasifica el texto capturado antes de grabarlo», diferenciando entre datos de pantalla de bloqueo, posibles frases de recuperación, códigos SMS de cuatro a seis cifras, contraseñas, mensajes e inicios de sesión.
Una amenza realmente fuerte que evoluciona
Su caracterÃstica más llamativa es cómo consigue sacar los datos. La información se cifra y puede enviarse a otros dispositivos infectados cercanos mediante Wi-Fi Direct, Bluetooth o BLE, además de utilizar varios teléfonos como intermediarios con hasta cuatro saltos de retransmisión por defecto. Y esto hace referencia a lo que comentábamos antes: eliminar el acceso directo a internet de un dispositivo infectado no tiene por qué impedir que se filtren estos datos.
Desde ThreatFabric informan de que esta amenaza lleva activa al menos desde el mes de febrero y han detectado nuevas versiones durante los meses siguientes con sistemas para dificultar su análisis, nuevas infraestructuras y cambios en la forma de distribuirlo. Es decir, es un tipo de virus que sigue evolucionando para lograr entrar en nuestros móviles.
Qué hacer para evitar cualquier riesgo y no ser vÃctima de este tipo de ‘malware’
- Conviene no instalar APK procedentes de páginas desconocidas, siempre utilizar fuentes oficiales.
- Mantener el sistema actualizado.
- Revisar con cuidado los permisos de accesibilidad e identificaciones que otorgamos a aplicaciones.
- Ejecutar periódicamente Google Play Protect, ya que si existe una aplicación que no necesita estas funciones y pide acceso a la accesibilidad, lo mejor es no concedérselo.
