Nuevo peligro para Android: el malware Maniac puede utilizar otros móviles infectados para robar tus datos - Colombia
Registro  /  Login

Portal de Negocios en Colombia


Nuevo peligro para Android: el malware Maniac puede utilizar otros móviles infectados para robar tus datos

Sabemos que no es nuevo esto que te vamos a decir, pero como el móvil guarda cada vez más información personal y es la herramienta habitual con la que entramos al banco, hacemos pagos o recibimos códigos de verificación, es una de las puertas más atractivas para que los ciberdelincuentes intenten robarnos nuestros datos y dinero. En este contexto, acaban de descubrir una nueva amenaza para Android llamada Maniac, que combina funciones de malware bancario, espionaje y control remoto.Lo que más sorprende es que puede utilizar otros teléfonos infectados que estén cerca para sacar información robada, incluso cuando el móvil de la víctima no tiene conexión a internet, algo que le hace realmente peligroso. Esto lo han destapado desde la compañía de seguridad ThreatFabric, quienes explican que Maniac puede llegar al teléfono a través de páginas web fraudulentas o archivos descargados desde fuentes no oficiales. Así es como actúa Maniac, el nuevo ‘malware’ contra AndroidUna vez que está dentro del dispositivo, busca conseguir permisos de accesibilidad de acceso a las notificaciones, que son dos funciones que pueden darle un control bastante importante. Además, otra de sus fortalezas es que intenta pasar desapercibido mediante pantallas falsas y superposiciones que imitan a las aplicaciones legítimas, por lo que es bastante fácil no darse cuenta cuando lo está haciendo. La compañía ha comprobado que el software malicioso vigila al menos 169 aplicaciones que se utilizan en Europa, incluidas aplicaciones de bancos, servicios de pago, monederos de criptomonedas, plataformas de mensajería, navegadores, correos electrónicos y servicios gubernamentales o de identificación electrónica. Es decir, prácticamente todo. A pesar de tener muchas funciones de espionaje, los investigadores creen que «su principal objetivo es el fraude financiero», algo que especialmente se está dando en Ucrania.Para lograr la información, Maniac puede controlar todo lo que aparece en pantalla, recopilar archivos, datos de ubicación, interceptar SMS y notificaciones y registrar lo que escribe la víctima. Cuentan que aprovecha las funciones de accesibilidad de Android como un registrador de pulsaciones de teclas de la interfaz del usuario. «El malware clasifica el texto capturado antes de grabarlo», diferenciando entre datos de pantalla de bloqueo, posibles frases de recuperación, códigos SMS de cuatro a seis cifras, contraseñas, mensajes e inicios de sesión.Una amenza realmente fuerte que evolucionaSu característica más llamativa es cómo consigue sacar los datos. La información se cifra y puede enviarse a otros dispositivos infectados cercanos mediante Wi-Fi Direct, Bluetooth o BLE, además de utilizar varios teléfonos como intermediarios con hasta cuatro saltos de retransmisión por defecto. Y esto hace referencia a lo que comentábamos antes: eliminar el acceso directo a internet de un dispositivo infectado no tiene por qué impedir que se filtren estos datos.Desde ThreatFabric informan de que esta amenaza lleva activa al menos desde el mes de febrero y han detectado nuevas versiones durante los meses siguientes con sistemas para dificultar su análisis, nuevas infraestructuras y cambios en la forma de distribuirlo. Es decir, es un tipo de virus que sigue evolucionando para lograr entrar en nuestros móviles.Qué hacer para evitar cualquier riesgo y no ser víctima de este tipo de ‘malware’Conviene no instalar APK procedentes de páginas desconocidas, siempre utilizar fuentes oficiales.Mantener el sistema actualizado.Revisar con cuidado los permisos de accesibilidad e identificaciones que otorgamos a aplicaciones.Ejecutar periódicamente Google Play Protect, ya que si existe una aplicación que no necesita estas funciones y pide acceso a la accesibilidad, lo mejor es no concedérselo.

Publicado: agosto 25, 2026, 3:00 pm

La fuente de la noticia es https://www.20minutos.es/tecnologia/ciberseguridad/nuevo-peligro-android-malware-maniac-utilizar-moviles-infectados-robar-tus-datos_7028195_0.html

Sabemos que no es nuevo esto que te vamos a decir, pero como el móvil guarda cada vez más información personal y es la herramienta habitual con la que entramos al banco, hacemos pagos o recibimos códigos de verificación, es una de las puertas más atractivas para que los ciberdelincuentes intenten robarnos nuestros datos y dinero. En este contexto, acaban de descubrir una nueva amenaza para Android llamada Maniac, que combina funciones de malware bancario, espionaje y control remoto.

Lo que más sorprende es que puede utilizar otros teléfonos infectados que estén cerca para sacar información robada, incluso cuando el móvil de la víctima no tiene conexión a internet, algo que le hace realmente peligroso. Esto lo han destapado desde la compañía de seguridad ThreatFabric, quienes explican que Maniac puede llegar al teléfono a través de páginas web fraudulentas o archivos descargados desde fuentes no oficiales. 

Así es como actúa Maniac, el nuevo ‘malware’ contra Android

Una vez que está dentro del dispositivo, busca conseguir permisos de accesibilidad de acceso a las notificaciones, que son dos funciones que pueden darle un control bastante importante. Además, otra de sus fortalezas es que intenta pasar desapercibido mediante pantallas falsas y superposiciones que imitan a las aplicaciones legítimas, por lo que es bastante fácil no darse cuenta cuando lo está haciendo. 

La compañía ha comprobado que el software malicioso vigila al menos 169 aplicaciones que se utilizan en Europa, incluidas aplicaciones de bancos, servicios de pago, monederos de criptomonedas, plataformas de mensajería, navegadores, correos electrónicos y servicios gubernamentales o de identificación electrónica. Es decir, prácticamente todo. A pesar de tener muchas funciones de espionaje, los investigadores creen que «su principal objetivo es el fraude financiero», algo que especialmente se está dando en Ucrania.

Para lograr la información, Maniac puede controlar todo lo que aparece en pantalla, recopilar archivos, datos de ubicación, interceptar SMS y notificaciones y registrar lo que escribe la víctima. Cuentan que aprovecha las funciones de accesibilidad de Android como un registrador de pulsaciones de teclas de la interfaz del usuario. «El malware clasifica el texto capturado antes de grabarlo», diferenciando entre datos de pantalla de bloqueo, posibles frases de recuperación, códigos SMS de cuatro a seis cifras, contraseñas, mensajes e inicios de sesión.

Una amenza realmente fuerte que evoluciona

Su característica más llamativa es cómo consigue sacar los datos. La información se cifra y puede enviarse a otros dispositivos infectados cercanos mediante Wi-Fi Direct, Bluetooth o BLE, además de utilizar varios teléfonos como intermediarios con hasta cuatro saltos de retransmisión por defecto. Y esto hace referencia a lo que comentábamos antes: eliminar el acceso directo a internet de un dispositivo infectado no tiene por qué impedir que se filtren estos datos.

Desde ThreatFabric informan de que esta amenaza lleva activa al menos desde el mes de febrero y han detectado nuevas versiones durante los meses siguientes con sistemas para dificultar su análisis, nuevas infraestructuras y cambios en la forma de distribuirlo. Es decir, es un tipo de virus que sigue evolucionando para lograr entrar en nuestros móviles.

Qué hacer para evitar cualquier riesgo y no ser víctima de este tipo de ‘malware’

  • Conviene no instalar APK procedentes de páginas desconocidas, siempre utilizar fuentes oficiales.

  • Mantener el sistema actualizado.
  • Revisar con cuidado los permisos de accesibilidad e identificaciones que otorgamos a aplicaciones.
  • Ejecutar periódicamente Google Play Protect, ya que si existe una aplicación que no necesita estas funciones y pide acceso a la accesibilidad, lo mejor es no concedérselo.

Artículos Relacionados