¡Cuidado! Este nuevo malware roba cuentas bancarias españolas y no levanta sospechas

Hemos hablado en muchas ocasiones de los riesgos de seguridad que apuntan a cuentas bancarias. En este caso, nos hacemos eco de un nuevo malware, Anatsa, que se distribuye a través de Android con el objetivo de tomar el control de las cuentas de las víctimas. Vamos a explicarte cómo están colándolo, a quién afecta exactamente y qué puedes hacer para protegerte de este problema y otros similares.
Lo primero que debes saber es que afecta a personas de España, así como otros países europeos. Los ciberdelincuentes infectan los dispositivos y, a partir de ahí, pueden llegar a robar dinero y comprometer la privacidad. Es imprescindible evitar que esto ocurra y para ello puedes tomar algunas medidas.
Anatsa, el malware bancario que afecta a España
Se trata de un troyano bancario que distribuyen a través de aplicaciones para Android. El problema principal es que esos programas han estado dentro de Google Play, la tienda de aplicaciones oficial. Esto ha provocado que muchos usuarios hayan instalado estas variedades de software pensando que eran legítimas, pero realmente no. Según un grupo de investigadores de seguridad de ThreatFabric, desde el pasado noviembre ha habido, al menos, 150.000 infecciones con este troyano. No siempre se han centrado en los mismos países o zonas geográficas. Ahora parece que afecta especialmente a España, Reino Unido, Alemania, República Checa, Eslovaquia y Eslovenia.
Lo que hacen los atacantes es explotar el servicio de accesibilidad de Android, por lo que logran saltarse las medidas de seguridad. Afecta a las diferentes versiones hasta Android 13. También utilizan aplicaciones falsas, que la víctima necesita instalar para que todo el proceso de ataque se inicie. Principalmente, utilizan aplicaciones falsas de visualización de PDF. Algunos programas que afectan a Android son Phone Cleaner – File Explorer, PDF Reader: File Manager, PDF Reader – Viewer & Editor o PDF Viewer – File Explorer. En total, han tenido unas 150.000 descargas en los últimos meses.
Consejos para no tener problemas
¿Qué puedes hacer para evitar problemas de seguridad de este tipo? Algo fundamental es tener mucho cuidado con las aplicaciones que instalas. Lo primero es que debes instalarlas desde fuentes oficiales, aunque has podido ver que en este caso han colado el malware en Google Play. Sin embargo, en sitios oficiales vas a tener menos probabilidad de caer en la trampa. Hay que tener en cuenta que, Google con su Google Play, y Apple con la App Store, comprueban cada aplicación que se sube para evitar que sea malware, aunque ha habido muchos casos donde sí es cierto que han conseguido subir malware, pero es un filtrado que impide que haya muchas más. Si quieres instalar aplicaciones no oficiales en Android, deberás aprobarlo de manera manual para instalarlo, además, nos saldrán varios avisos indicándonos que esta acción lo hacemos bajo nuestro riesgo.
Además, deberías revisar muy bien los permisos que solicita esa aplicación. Cuidado con dar permisos que realmente no necesitan, ya que eso va a exponer tu seguridad y tendrás problemas. Aunque parezca un programa fiable, comprueba qué permisos vas a estar dándole. Podemos decir que dentro de los ataques más comunes en los últimos años, este tipo de aplicaciones falsas que piden permisos están muy presentes. Tienes que huir de las aplicaciones que pidan muchos permisos en el móvil para funcionar correctamente, porque seguramente estén haciendo algo en segundo plano que no está definido en la aplicación.
Es importante también tener el sistema actualizado correctamente. En muchos casos, los atacantes van a explotar vulnerabilidades que encuentran. Esos fallos van a dar vía libre para que cuelen malware y puedan llegar a romper la seguridad. Por tanto, asegúrate siempre de tener actualizado el sistema operativo, así como cualquier aplicación que utilices. Desde las últimas versiones de Android, disponemos de un sistema que comprueba todas las aplicaciones en busca de actividad sospechosa, y aunque muchas veces se le escapa alguna app que sí tiene malware, lo cierto es que es un filtro más de seguridad.
En definitiva, cuidado a la hora de instalar aplicaciones desde Google Play. Si has instalado alguna de las que hemos nombrado, relacionadas con la lectura y edición de archivos PDF, te han podido colar un troyano bancario. Es clave proteger tu dispositivo y evitar así problemas.