Los programas maliciosos pueden suponer un problema muy grave para la seguridad. Es algo que puede afectar al ordenador, pero también a dispositivos móviles que uses en tu día a día. A veces, incluso podrías encontrarte con este tipo de aplicaciones en plataformas fiables, como es el caso de Google Play. En este artículo, nos hacemos eco de un ejemplo en el que ha ocurrido esto que mencionamos. Una aplicación, un lector de documentos, ha instalado un peligroso malware.
Se trata del malware Anatsa y ha sido detectado por parte de investigadores de seguridad de Zscaler ThreatLabz. Tiene más de 10.000 descargas. Aunque Google ya lo ha eliminado de su tienda de aplicaciones, son muchos los usuarios que podrían tener este programa aún instalado en su dispositivo.
App falsa en Google Play
Lo grave de esta aplicación falsa, como explican desde Zscaler ThreatLabz, en un mensaje en su red social X (@Threatlabz) es que la aplicación se encontraba en Google Play. Siempre recomendamos instalar programas desde fuentes oficiales, como es la tienda de aplicaciones de Google, pero eso no significa que haya un 100% de seguridad, como ha sido el caso.
Zscaler ThreatLabz@ThreatlabzThreatLabz discovered another fake document reader in the Google Play Store with more than 10K downloads, which delivered the Anatsa Android trojan.Anatsa installer SHA256 hash: 5c9b09819b196970a867b1d459f9053da38a6a2721f21264324e0a8ffef01e20
Payload URL: https://t.co/CBAgWfaa4n27 de abril, 2026 • 18:49
18
0
El malware Anatsa es un troyano bancario que afecta a Android. Tiene la capacidad de robar credenciales, registrar las pulsaciones del teclado e incluso realizar transacciones fraudulentas. Por tanto, podría tomar el control de tu dispositivo y robar datos personales y las contraseñas que pones para iniciar sesión en tus cuentas.
Este troyano no es nuevo, ya que surgió por primera vez en 2020. Sin embargo, ha ido perfeccionando sus capacidades con el paso de los años, apuntando a la banca móvil, y su última variante puede atacar a más de 800 instituciones bancarias en todo el mundo. Esto también incluye plataformas de criptomonedas.
Los investigadores de Zscaler ThreatLabz publicaron sus hallazgos el 27 de abril, después de haber detectado esta aplicación maliciosa en Google Play. El programa se disfrazaba de un lector de documentos y el nombre exacto del paquete era com.groundstation.informationcontrol.filestation_browsefiles_readdocs. Antes de que Google la eliminara, tenía más de 10.000 descargas.
Para saltarse las medidas de seguridad, la aplicación utilizó una técnica de dropper, que es un tipo de malware diseñado para contener un archivo ejecutable. Básicamente, pasa desapercibido y, una vez dentro, y funcionando perfectamente como un lector de documentos, suelta el software malicioso y empieza a actuar, sin que la víctima sea consciente de ello. Desde INCIBE, el Instituto Nacional de Ciberseguridad de España, alertan del riesgo de este tipo de amenazas.
Cómo funciona
Cuando la aplicación maliciosa se ejecuta en el dispositivo, solicita permisos de accesibilidad al usuario. Empieza a tener ciertos privilegios, como superponer contenido sobre otras aplicaciones, interceptar mensajes o mostrar alertas en pantalla completa. De esta forma, puede llegar a capturar toda la actividad del usuario, robar credenciales e interferir en otras aplicaciones.
Tiene la capacidad de contactar con un servidor controlado por los atacantes, donde van a enviar todo lo que roben. Además, está diseñado para detectar si se ejecuta en un entorno aislado, por lo que pasa desapercibido cuando realizan pruebas.
Para evitar este problema, lo primero es revisar si tienes instalada esta aplicación. Como hemos mencionado, el nombre del paquete es com.groundstation.informationcontrol.filestation_browsefiles_readdocs. En caso de que la tengas, por supuesto deberías eliminarla de inmediato. Ten en cuenta que, como hemos explicado, el programa podría funcionar con normalidad y servir como lector de documentos, pero eso no significa que no contenga malware.
Para encontrar esta aplicación, accede a Ajustes -> Aplicaciones. En la lista, utiliza el buscador y escribe exactamente «groundstation» o «filestation». Si aparece «Lector de Documentos» con ese identificador de paquete, desinstálala inmediatamente
Además, deberías revisar siempre los permios que concedes a las aplicaciones que instalas. Es un riesgo dar demasiados permisos, especialmente cuando no es necesario para el funcionamiento de ese programa. Podría tratarse de una trampa.
Por otra parte, mantener el dispositivo seguro, bien actualizado y con un buen antivirus, es clave. Esto te ayudará a detectar y eliminar amenazas, además de evitar que los atacantes puedan explotar fallos de seguridad.
