30 de abril de 2025
Android

El reciente informe de Kaspersky, titulado The Mobile Malware Threat Landscape in 2024, ha alertado sobre un incremento alarmante en los ataques de troyanos bancarios en dispositivos móviles. Según los datos, los casos detectados en Android aumentaron un 196% en comparación con el año anterior, superando los 1.2 millones de incidentes. Este cambio en las tácticas de los ciberdelincuentes ha puesto en evidencia un giro significativo en las amenazas digitales dirigidas a los usuarios de smartphones.

Evolución de las Estrategias de Ataque

A diferencia de los enfoques previos, que se centraban en desarrollar malware altamente sofisticado, en 2024, los atacantes optaron por una estrategia diferente: la distribución masiva de troyanos bancarios. En lugar de diseñar programas difíciles de detectar, los ciberdelincuentes están empleando métodos simples pero efectivos para alcanzar a un mayor número de víctimas. Entre las tácticas más comunes se encuentran:

  • Distribución de enlaces maliciosos a través de SMS y aplicaciones de mensajería.
  • Archivos adjuntos falsos que redirigen a sitios web fraudulentos.
  • Mensajes enviados desde cuentas comprometidas, que dan la apariencia de ser legítimos y aumentan la probabilidad de engañar a las víctimas.
  • Aprovechamiento de noticias y tendencias actuales para generar urgencia y que las víctimas actúen sin precaución.

Fabio Assolini, director de investigación y análisis de Kaspersky para América Latina, comentó que los atacantes ahora redujeron sus esfuerzos en crear malware único y optan por enviar los mismos archivos a un mayor número de personas. Esto refleja un cambio en la forma en que los ciberdelincuentes operan.

Android: El Objetivo Principal

El informe subraya que Android es el sistema operativo más afectado por estos ataques, ya que permite la instalación de aplicaciones de fuentes externas. Esto facilita la propagación de malware a través de tiendas de aplicaciones no oficiales o enlaces fraudulentos. En 2024, los ataques a dispositivos Android pasaron de 420,000 en 2023 a más de 1.2 millones, una cifra alarmante.

Además, muchos usuarios de Android otorgan permisos excesivos a las aplicaciones sin revisar su legitimidad, lo que facilita la explotación de vulnerabilidades por parte de los atacantes.

Otras Amenazas en el Ecosistema Móvil

Aunque los troyanos bancarios han experimentado un aumento considerable, no son la única amenaza en el ecosistema móvil. El informe de Kaspersky detalla las siguientes distribuciones de amenazas móviles:

  • AdWare (57%): Programas que muestran publicidad no deseada y pueden robar datos del usuario.
  • Troyanos generales (25%): Malware diseñado para robar información y controlar dispositivos.
  • RiskTools (12%): Software que puede ser utilizado para eludir restricciones de seguridad.
  • Troyanos bancarios (6%): Aunque ocupan el cuarto lugar en cantidad de ataques, su impacto es grave, ya que se centran en el robo de credenciales financieras.

Cómo Protegerse de los Troyanos Bancarios

Para mitigar los riesgos asociados con los troyanos bancarios, Kaspersky recomienda una serie de medidas preventivas:

  1. Evitar enlaces sospechosos: No hacer clic en enlaces en SMS o mensajes de WhatsApp, ya que estos son métodos comunes de distribución de malware.
  2. Instalar solo desde fuentes oficiales: Evitar descargar aplicaciones de tiendas no oficiales, como tiendas de terceros o enlaces fraudulentos.
  3. Revisar los permisos de las aplicaciones: No otorgar permisos innecesarios, especialmente en áreas sensibles como SMS o accesibilidad.
  4. Mantener el sistema actualizado: Las actualizaciones regulares del sistema operativo y las aplicaciones ayudan a corregir vulnerabilidades de seguridad.
  5. Utilizar una solución de seguridad confiable: Herramientas como Kaspersky Premium pueden detectar y bloquear amenazas antes de que infecten el dispositivo.

Conclusión

El aumento de los troyanos bancarios en 2024 es un claro recordatorio de la evolución de las amenazas cibernéticas. La distribución masiva de malware ahora reemplaza los ataques sofisticados de años anteriores, lo que convierte a cualquier usuario de smartphone en un potencial objetivo. Para protegerse, es esencial adoptar una educación digital adecuada y seguir las medidas de seguridad recomendadas, a fin de mitigar el riesgo de ser víctima de estos ataques y evitar pérdidas financieras.