{"id":92052,"date":"2025-09-12T00:01:56","date_gmt":"2025-09-12T00:01:56","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=92052"},"modified":"2025-09-12T00:01:56","modified_gmt":"2025-09-12T00:01:56","slug":"este-malware-de-android-puede-vaciar-tus-cuentas-bancarias","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=92052","title":{"rendered":"Este malware de Android puede vaciar tus cuentas bancarias"},"content":{"rendered":"<div>\n<p>Un nuevo <strong>malware de Android<\/strong> que puede vaciar tus cuentas bancarias en segundos est\u00e1 circulando por Europa. Seg\u00fan reporta <em><a href=\"https:\/\/thehackernews.com\/2025\/09\/raton-android-malware-detected-with-nfc.html\" target=\"_blank\" rel=\"noopener\">The Hacker News<\/a><\/em>, se trata de un <strong>troyano<\/strong> llamado <strong>Rat0n<\/strong> y se distribuye a trav\u00e9s de aplicaciones maliciosas que se hacen pasar por plataformas de contenidos para adultos.<\/p>\n<p>Lo curioso del caso es que, seg\u00fan descubrieron los expertos en ciberseguridad de Threat Fabric, <strong>Rat0n no se basa en malware de Android ya existente<\/strong>. De acuerdo con los especialistas, esta amenaza se ha desarrollado desde cero y utiliza una metodolog\u00eda bastante sofisticada para obtener acceso a las v\u00edctimas y concretar sus ataques.<\/p>\n<p>Seg\u00fan se menciona, los responsables de crear el troyano han montado varios sitios web falsos que enlazan a una supuesta versi\u00f3n de TikTok exclusivamente dedicada al porno y los desnudos. Por ello, tanto en las p\u00e1ginas como en las apps maliciosas se han hallado m\u00faltiples referencias al nombre \u00abTikTok18+\u00bb.<\/p>\n<p>De esta manera, cuando los usuarios descargan estas aplicaciones le abren la puerta de par en par a esta nueva amenaza. Una vez que el malware ingresa a los m\u00f3viles Android, enga\u00f1a a las v\u00edctimas para que permitan <strong>instalar apps desde fuentes desconocidas<\/strong>. Luego, libera m\u00faltiples cargas que <a href=\"https:\/\/hipertextual.com\/mobile\/android-actualizacion-estafas-financieras-movil\/\" target=\"_blank\" rel=\"noopener\">evaden las protecciones del sistema operativo<\/a> y admiten el ingreso del troyano Rat0n.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=92052\/#Rat0n_un_nuevo_y_peligroso_malware_que_acecha_a_los_moviles_Android\" >Rat0n, un nuevo y peligroso malware que acecha a los m\u00f3viles Android<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-rat0n-un-nuevo-y-peligroso-malware-que-acecha-a-los-moviles-android\"><span class=\"ez-toc-section\" id=\"Rat0n_un_nuevo_y_peligroso_malware_que_acecha_a_los_moviles_Android\"><\/span>Rat0n, un nuevo y peligroso malware que acecha a los m\u00f3viles Android<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-image alignwide size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"844\" alt=\"Hacker crea malware con inteligencia artificial | malware de Android | troyano Rat0n\" class=\"wp-image-1751905 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia-1500x844.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=800%2C450&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=768%2C432&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1536%2C864&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1200%2C675&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1568%2C882&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=400%2C225&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?w=1920&amp;quality=70&amp;strip=all&amp;ssl=1 1920w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia-1500x844.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 1500px) 100vw, 1500px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"844\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia-1500x844.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Hacker crea malware con inteligencia artificial | malware de Android | troyano Rat0n\" class=\"wp-image-1751905\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=800%2C450&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=768%2C432&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1536%2C864&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1200%2C675&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=1568%2C882&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?resize=400%2C225&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia.jpg?w=1920&amp;quality=70&amp;strip=all&amp;ssl=1 1920w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2023\/08\/malware-ia-1500x844.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><figcaption><span class=\"image-credit\"><span class=\"credit-label-wrapper\">Credit:<\/span> Sebastiaan Stam<\/span><\/figcaption><\/figure>\n<p>Una vez que un m\u00f3vil Android se ha infectado con Rat0n, el malware puede concretar una gran variedad de ataques de forma remota. Por ejemplo, puede vaciar cuentas bancarias en segundos, <strong>ya que es capaz de iniciar transferencias de dinero autom\u00e1ticas sin el consentimiento de las v\u00edctimas<\/strong>. Asimismo, es capaz de robar datos vinculados con medios de pago sin contacto a trav\u00e9s de un ataque de retransmisi\u00f3n de NFC.<\/p>\n<p>El troyano tambi\u00e9n es capaz de explotar las herramientas de accesibilidad de Android para lanzar ataques de <em>overlaying<\/em>. Esto consiste de superponer una pantalla de inicio de sesi\u00f3n en aplicaciones financieras y bancarias que son id\u00e9nticas a las leg\u00edtimas (o muy parecidas, como m\u00ednimo), con el fin de robar las credenciales de inicio de sesi\u00f3n y concretar nuevas estafas.<\/p>\n<p>Pero la historia no termina all\u00ed. El malware tambi\u00e9n permite enga\u00f1ar a las v\u00edctimas haci\u00e9ndoles creer que su m\u00f3vil Android se bloque\u00f3 con un ataque de <strong>ransomware<\/strong>. Esto lleva a que las personas transfieran grandes cantidades de dinero para recuperar el acceso a su dispositivo, cuando este no se ha bloqueado realmente.<\/p>\n<p>Los investigadores hallaron otros varios comandos que puede ejecutar Rat0n de forma remota. Por ejemplo, abrir Facebook o WhatsApp, enviar SMS, agendar contactos, iniciar la transmisi\u00f3n de la pantalla o cambiar el tiempo de bloqueo de la pantalla.<\/p>\n<p>Las apps para Android infectadas con este malware se han detectado inicialmente en <strong>Rep\u00fablica Checa<\/strong>, aunque tambi\u00e9n hay indicios de blancos enfocados en <strong>Eslovaquia<\/strong>. De modo que es una amenaza que ya circula por Europa y que tiene el potencial de expandirse r\u00e1pidamente.<\/p>\n<p>Como siempre, se recomienda no instalar apps desde fuentes desconocidas a menos que estas provengan de desarrolladores verdaderamente confiables. No olvidemos que Google comenzar\u00e1 a <a href=\"https:\/\/arstechnica.com\/gadgets\/2025\/08\/google-will-block-sideloading-of-unverified-android-apps-starting-next-year\/\" target=\"_blank\" rel=\"noopener\">bloquear el <em>sideloading<\/em> de apps no verificadas<\/a> a partir del pr\u00f3ximo a\u00f1o, con el fin de imponer <a href=\"https:\/\/hipertextual.com\/mobile\/android-carga-contra-las-apps-descargadas-fuera-de-la-play-store\/\" target=\"_blank\" rel=\"noopener\">una capa de seguridad adicional<\/a> en su SO m\u00f3vil.<\/p>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><a href=\"https:\/\/hipertextual.com\/mobile\/malware-android-rat0n-troyano-cuentas-bancarias\/\" class=\" target=\" title=\"Este malware de Android puede vaciar tus cuentas bancarias\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo malware de Android que puede vaciar tus cuentas bancarias en segundos est\u00e1 circulando por Europa. Seg\u00fan reporta The Hacker News, se trata de un troyano llamado Rat0n y se distribuye a trav\u00e9s de aplicaciones maliciosas que se hacen pasar por plataformas de contenidos para adultos. Lo curioso del caso es que, seg\u00fan descubrieron [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":92053,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-92052","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/92052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=92052"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/92052\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/92053"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=92052"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=92052"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=92052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}