{"id":15786,"date":"2026-05-31T23:52:08","date_gmt":"2026-05-31T23:52:08","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/malware-apunta-a-180-aplicaciones-bancarias-financieras-y-de-criptomonedas-pantallas-falsas-para-capturar-pins-y-controlar-cuentas-segun-cyble\/"},"modified":"2026-05-31T23:52:08","modified_gmt":"2026-05-31T23:52:08","slug":"malware-apunta-a-180-aplicaciones-bancarias-financieras-y-de-criptomonedas-pantallas-falsas-para-capturar-pins-y-controlar-cuentas-segun-cyble","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/malware-apunta-a-180-aplicaciones-bancarias-financieras-y-de-criptomonedas-pantallas-falsas-para-capturar-pins-y-controlar-cuentas-segun-cyble\/","title":{"rendered":"Malware Apunta a 180 Aplicaciones Bancarias, Financieras y de Criptomonedas: Pantallas Falsas para Capturar PINs y Controlar Cuentas, Seg\u00fan Cyble"},"content":{"rendered":"<h2>Nuevo Troyano Bancario para Android<\/h2>\n<p>Un nuevo <strong>troyano bancario<\/strong> para Android est\u00e1 atacando a m\u00e1s de <strong>180 aplicaciones<\/strong> bancarias, financieras y de criptomonedas en <strong>10 pa\u00edses<\/strong>. La firma de ciberseguridad <strong>Cyble<\/strong> informa que el malware se llama <strong>OverlayPhantom<\/strong> y se distribuye a trav\u00e9s de <em>URLs maliciosas<\/em> que suplantan aplicaciones de confianza.<\/p>\n<h2>Cadena de Infecci\u00f3n<\/h2>\n<p>Cyble indica que el malware utiliza una <strong>cadena de infecci\u00f3n en dos etapas<\/strong>, comenzando con una aplicaci\u00f3n <em>dropper<\/em> que ha suplantado a <strong>ID Austria<\/strong>, la aplicaci\u00f3n oficial de identidad del gobierno de Austria, y <strong>TikTok<\/strong>.<\/p>\n<h2>Funcionamiento del Malware<\/h2>\n<p>Una vez instalada, OverlayPhantom se disfraza de <strong>Google Play Services<\/strong> y abusa del <strong>Servicio de Accesibilidad de Android<\/strong> para obtener control elevado sobre el dispositivo infectado. Este malware tiene como objetivo aplicaciones bancarias, financieras y de criptomonedas en:<\/p>\n<ul>\n<li>Estados Unidos<\/li>\n<li>Australia<\/li>\n<li>Alemania<\/li>\n<li>Francia<\/li>\n<li>B\u00e9lgica<\/li>\n<li>Finlandia<\/li>\n<li>Pa\u00edses Bajos<\/li>\n<li>Italia<\/li>\n<li>Espa\u00f1a<\/li>\n<li>Reino Unido<\/li>\n<\/ul>\n<h2>Capacidades del Malware<\/h2>\n<p>La firma afirma que OverlayPhantom puede ejecutar m\u00e1s de <strong>30 comandos remotos<\/strong>, realizar <strong>streaming de pantalla en tiempo real<\/strong>, mostrar <strong>superposiciones falsas<\/strong> y exfiltrar credenciales recopiladas a trav\u00e9s de su infraestructura de <strong>comando y control<\/strong>. El malware monitorea las aplicaciones en primer plano de la v\u00edctima y verifica si la aplicaci\u00f3n est\u00e1 incluida en su lista de objetivos codificada. Cuando se encuentra una coincidencia, muestra una <strong>superposici\u00f3n falsa<\/strong> de <em>WebView<\/em> dise\u00f1ada para parecerse a la aplicaci\u00f3n leg\u00edtima. Estas superposiciones pueden capturar <strong>nombres de usuario<\/strong>, <strong>contrase\u00f1as<\/strong>, <strong>detalles de tarjetas<\/strong>, <strong>PINs<\/strong> y otra informaci\u00f3n sensible.<\/p>\n<h2>Otras Funciones y Actividad<\/h2>\n<p>Seg\u00fan Cyble, el malware tambi\u00e9n puede simular gestos, manipular el contenido del portapapeles, bloquear la pantalla del dispositivo y mostrar <strong>notificaciones falsas<\/strong>. El informe indica que OverlayPhantom utiliza puertos de comando y control separados para el despacho de comandos, el informe de estado del dispositivo y el streaming de pantalla. Cyble informa que el malware ha estado activo desde <strong>mayo de 2025<\/strong> y fue descubierto durante una investigaci\u00f3n sobre la suplantaci\u00f3n de URLs con tem\u00e1tica gubernamental.<\/p>\n<blockquote>\n<p>S\u00edguenos en X, Facebook y Telegram. No te pierdas ninguna actualizaci\u00f3n: suscr\u00edbete para recibir alertas por correo electr\u00f3nico directamente en tu bandeja de entrada.<\/p>\n<\/blockquote>\n<p><strong>Categor\u00edas:<\/strong> Bitcoin \u2022 Ethereum \u2022 Trading \u2022 Altcoins \u2022 Futuremash \u2022 Financeflux \u2022 Blockchain \u2022 Reguladores \u2022 Estafas \u2022 HodlX \u2022 Comunicados de Prensa.<\/p>\n<p><strong>SOBRE NOSOTROS | POL\u00cdTICA EDITORIAL | POL\u00cdTICA DE PRIVACIDAD | T\u00c9RMINOS Y CONDICIONES | CONTACTO | PUBLICIDAD.<\/strong><\/p>\n<p><strong>\u00daNETE A NOSOTROS EN TELEGRAM | \u00daNETE A NOSOTROS EN X | \u00daNETE A NOSOTROS EN FACEBOOK.<\/strong><\/p>\n<p><strong>COPYRIGHT 2017-2025 THE DAILY HODL.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuevo Troyano Bancario para Android Un nuevo troyano bancario para Android est\u00e1 atacando a m\u00e1s de 180 aplicaciones bancarias, financieras y de criptomonedas en 10 pa\u00edses. La firma de ciberseguridad Cyble informa que el malware se llama OverlayPhantom y se distribuye a trav\u00e9s de URLs maliciosas que suplantan aplicaciones de confianza. Cadena de Infecci\u00f3n Cyble indica que el malware utiliza una cadena de infecci\u00f3n en dos etapas, comenzando con una aplicaci\u00f3n dropper que ha suplantado a ID Austria, la aplicaci\u00f3n oficial de identidad del gobierno de Austria, y TikTok. Funcionamiento del Malware Una vez instalada, OverlayPhantom se disfraza de Google<\/p>\n","protected":false},"author":3,"featured_media":15785,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[199,1884,3312,11,13,3057,646,48,65,93,1335,932,2161,651,46,10315],"class_list":["post-15786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-australia","tag-austria","tag-belgium","tag-bitcoin","tag-ethereum","tag-finland","tag-france","tag-germany","tag-hack","tag-italy","tag-netherlands","tag-spain","tag-tiktok","tag-united-kingdom","tag-usa","tag-web-3"],"yoast_description":"Cyble advierte sobre el malware OverlayPhantom, que ataca a m\u00e1s de 180 aplicaciones bancarias y de criptomonedas, utilizando pantallas falsas para robar PINs y tomar control de cuentas en 10 pa\u00edses.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/15786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=15786"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/15786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/15785"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=15786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=15786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=15786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}