Según los datos estadísticos de detecciones Dr.Web Security Space para dispositivos móviles, en el I trimestre del año 2025 los troyanos adware Android.HiddenAds siguieron siendo malware más popular para el SO Android. Así mismo, comparado con el IV trimestre del año pasado, los mismos se detectaban en los dispositivos protegidos más del doble de veces. El segundo lugar otra vez lo ocupó el malware Android.FakeApp que los malintencionados usan en varios esquemas de estafa; su actividad creció casi un 8%. Los terceros fueron los troyanos adware de la familia Android.MobiDash — su número de detecciones creció casi 5 veces.
Se observó una dinámica parecida entre muchos troyanos bancarios. Así, por ejemplo, fue registrado un crecimiento del número de ataques de representantes de las familias
Android.BankBot y Android.Banker — un 20,68% y un 151,71% respectivamente. Al mismo tiempo, los troyanos Android.SpyMax
cuya actividad creció casi durante todo el año 2024, se detectaron un 41,94% menos que en el trimestre anterior.
Durante los últimos 3 meses los expertos de Doctor Web detectaron decenas de nuevas amenazas en el catálogo Google Play. Además del múltiples troyanos
Android.FakeApp, ya habituales, nuestro laboratorio de virus registró en el mismo malware para robar criptomoneda, así como otros troyanos que visualizan publicidad importuna.
TENDENCIAS CLAVE DEL I TRIMESTRE
- Crecimiento de la actividad de troyanos bancarios
- Crecimiento del número de ataques de bankers Android.BankBot y Android.Banker
- Reducción de la actividad de troyanos espía Android.SpyMax
- En Google Play aparecieron múltiples nuevos tipos de malware
Amenazas en Google Play
En el primer trimestre de 2025, el laboratorio de virus de la empresa Doctor Web detectó en Google Play varias decenas de aplicaciones maliciosas.
Entre ellas, varias modificaciones de los troyanos
Android.HiddenAds.4213 y Android.HiddenAds.4215 que ocultan su presencia en los dispositivos infectados
y comienzan a mostrar publicidad encima de otras aplicaciones e interfaces del sistema operativo. Se ocultaban en aplicaciones de grabación
de fotos y vídeos con varios efectos, editores de fotos, recopilaciones de imágenes y un diario de salud femenina.
Troyanos adware Android.HiddenAds que se ocultan en los programas Time Shift Cam y Fusion Collage Editor
Así mismo, nuestros expertos detectaron malware Android.CoinSteal.202, Android.CoinSteal.203 y
Android.CoinSteal.206, que sirven para robar criptomoneda y se propagaron camuflados de software oficial de las
plataformas blockchain Raydium y Aerodrome Finance, así como de la criptobolsa Dydx.
Programas Raydium y Dydx Exchange — troyanos para robar criptomoneda
Al ejecutarse, el malware solicita a las posibles víctimas que ingresen una frase mnemotécnica (frase seed) supuestamente para
conectar un criptomonedero, pero en realidad, los datos introducidos se envían a los ciberdelincuentes. Para engañar aún más a
los usuarios, los formularios para introducir las frases mnemotécnicas pueden ser camuflados de solicitudes de otras plataformas
criptográficas. Como se muestra en el siguiente ejemplo, Android.CoinSteal.206 mostró un formulario de phishing
supuestamente en nombre de la criptobolsa PancakeSwap.
Al mismo tiempo, en Google Play se volvieron a propagar programas falsificados Android.FakeApp.
Muchos de ellos eran presentados por los ciberdelincuentes como aplicaciones de temática financiera, incluyendo tutoriales,
herramientas para acceder a servicios de inversión y programas para gestionar finanzas personales. Estos programas cargaban
diversos sitios de phishing, incluidos aquellos utilizados por los atacantes para recopilar datos personales.
Unos ejemplos de malware Android.FakeApp propagado como software financiero: «Dinero inteligente» — Android.FakeApp.1803,
Economic Union — Android.FakeApp.1777
Otros troyanos Android.FakeApp, bajo ciertas condiciones, cargaban sitios de casas de apuestas y casinos en línea.
Estas versiones de software malicioso se distribuían camufladas de varios juegos y otras aplicaciones, como, por ejemplo, un
simulador de escritura rápida y un tutorial de dibujo. Entre ellas se detectaron también nuevas modificaciones del troyano
Android.FakeApp.1669.
Unos ejemplos de malware falsificado que, en vez de la funcionalidad prometida, pudo cargar sitios de casinos en línea y casas de apuestas
Para proteger los dispositivos en Android contra malware y programas no deseados recomendamos a los usuarios instalar los productos antivirus Dr.Web para Android.