por ComputerHoy

23 de junio de 2025

Muy atentos porque está circulando un nuevo y peligroso malware llamado, de una forma un tanto divertida, Crocodilus, que ya está afectando a diferentes usuarios de Android en España y Turquía. 

Comentar que este troyano, descubierto por la firma de ciberseguridad ThreatFabric, se ha diseñado de forma muy específica para robar datos financieros, como las frases semilla de las billeteras de criptomonedas, y tomar control total de los dispositivos infectados. 

Lo más preocupante es que este malware utiliza la ingeniería social para engañar a las víctimas y saltarse por completo todos los sistemas de seguridad.

Según los expertos, se propaga a través de publicidad engañosa en redes sociales, mensajes SMS maliciosos y páginas web fraudulentas. Una vez en el dispositivo, pide permisos de accesibilidad —una función diseñada para ayudar a personas con discapacidades— para operar sin ningún tipo de problemas.

¿Cómo actúa 'Crocodilus' para vaciar tus cuentas?

El principal objetivo de este malware, como antes ya se ha comentado, son las billeteras digitales de criptomonedas. Utiliza superposiciones de pantalla (overlays) para engañar a los usuarios cuando abren aplicaciones financieras o de criptodivisas. 

Por ejemplo, muestra notificaciones falsas para que hagas una copia de seguridad urgente de la frase semilla —la clave para acceder a la billetera— bajo la amenaza de perder el acceso si no se realiza en 12 horas.

Viendo este mensaje, desde luego, genera un auténtico pánico en las víctimas, quienes al final terminan dando la información sensible directamente al malware. Una vez que los ciberdelincuentes obtienen la frase semilla, pueden vaciar por completo las cuentas en cuestión de minutos. 

Pero cuidado, porque esto va más allá y por si fuese poco, también puede robar códigos de autenticación como los generados por Google Authenticator.

Según ThreatFabric, este troyano tiene un nivel de sofisticación bastante raro y no muy visto en otras amenazas que se han descubierto. Además del robo de cuentas, puede desviar llamadas, enviar mensajes SMS desde el dispositivo infectado e incluso bloquear la pantalla del móvil para que te sea casi imposible interactuar con él.

España y Turquía, los países más afectados

España y Turquía son los países más afectados hasta ahora. En España, los usuarios han reportado pérdidas de miles de euros debido al acceso no autorizado a sus billeteras. Comentar que los analistas creen que el malware podría haberse originado en Turquía antes de expandirse internacionalmente.

En cuanto a quiénes se intuye que están detrás, podrían estar vinculados al grupo conocido como 'Sybra', responsable también del desarrollo de otros malwares como MetaDroid y Octo. Todavía no se ha confirmado al 100%, pero todas las pistas apuntan directamente a ellos.

¿Cómo protegerte del malware Crocodilus?

La mejor defensa, como casi suele ocurrir, es la prevención:

  • Evita instalar aplicaciones fuera de Google Play: descarga apps solo desde fuentes oficiales y verifica siempre las reseñas.
  • Desconfía de enlaces sospechosos: no abras mensajes SMS o correos electrónicos con enlaces desconocidos.
  • Revisa permisos: si una aplicación solicita activar servicios de accesibilidad sin motivo claro, no lo hagas.
  • Usa autenticación multifactor: protege tus cuentas con medidas extra como códigos enviados por SMS o aplicaciones específicas.

A todo esto añadir que, si detectas comportamientos extraños en tu móvil —como notificaciones raras o ralentización repentina— desconecta el dispositivo de Internet e intenta revisar, en la medida que puedas o sepas, si hay algo raro ocurriendo.

Las empresas tecnológicas como Google también se están armando contra Crocodilus

Sabiendo que afecta a Android, empresas como Google ya están haciendo todo lo posible para ponerle fin y erradicar este problema por completo. Se sabe que la compañía está trabajando en nuevas actualizaciones para reforzar la seguridad en dispositivos Android 13 y superiores.

Por otro lado, firmas especializadas como ThreatFabric están ya creando herramientas más avanzadas basadas en inteligencia artificial para detectar comportamientos sospechosos antes de que el malware pueda hacer de las suyas.

A nivel gubernamental, España está también valorando la posibilidad de implementar regulaciones más estrictas sobre ciberseguridad financiera y campañas para informar a los ciudadanos sobre cómo protegerse. Sin embargo, y, por el momento, hay que poner fin a este grave problema de seguridad.

Conoce cómo trabajamos en ComputerHoy.

Etiquetas: Criptomonedas, Smartphones, Consejos, Malware, Apps, Estafa, Ciberseguridad

Más Noticias de ComputerHoy

Desvela que ha hecho trampas con ChatGPT en su propia ceremonia de graduación:

Desvela que ha hecho trampas con ChatGPT en su propia ceremonia de graduación: "Es una estupidez descomunal"

Un estudiante ha cometido uno de los errores más absurdos de su vida: ha demostrado entre risas que ha utilizado ChatGPT justo antes de obtener su título universitario.

Hace 1 hora
Roman Yampolskiy, investigador de seguridad de IA, corrige a Elon Musk:

Roman Yampolskiy, investigador de seguridad de IA, corrige a Elon Musk: "La probabilidad es mucho mayor… 99,999999%"

Mientras Elon Musk habla de un 10% de riesgo, el experto en IA Roman Yampolskiy eleva la alarma a un 99,999999% de probabilidad de que la IA nos supere.

Hace 2 horas
Expertos alertan de un nuevo tipo de ataques invisibles a Android que te exponen a hackers

Expertos alertan de un nuevo tipo de ataques invisibles a Android que te exponen a hackers

Una inocente notificación podría llevar a tu móvil al traste: parece normal, pero lleva a un malware muy sencillo y, a la vez, muy difícil de identificar.

Hace 2 horas
Las redes en estado de shock al descubrir cómo se utilizan correctamente las agarraderas de techo del coche

Las redes en estado de shock al descubrir cómo se utilizan correctamente las agarraderas de techo del coche

Muchos piensan que las asas de las puertas de los coches solo sirven para apoyarse o ayudarte a salir del, en realidad tienen una función oculta que casi nadie conoce.

Hace 2 horas
Revolución en la TV en España a partir del 1 de julio: llega un nuevo canal con más series y películas

Revolución en la TV en España a partir del 1 de julio: llega un nuevo canal con más series y películas

La parrilla televisiva en España se va a llenar de entretenimiento con VinTV, un nuevo canal que empezará a emitir el 1 de julio con series y películas para los más nostálgicos.

Hace 4 horas
OpenAI y Jony Ive mantienen sus planes para crear hardware para la IA pese a la desaparición de la marca IO

OpenAI y Jony Ive mantienen sus planes para crear hardware para la IA pese a la desaparición de la marca IO

Las referencias a la empresa de Jony Ive han desaparecido de OpenAI, pero no porque haya enemistad entre él y Sam Altman, sino por un problema de patentes.

Hace 4 horas
Arenero limpio sin agacharte: si tienes gatos, lo vas a querer sí o sí

Arenero limpio sin agacharte: si tienes gatos, lo vas a querer sí o sí

Si convives con gatos, sabrás que lo único peor que pisar arena es limpiarla. Este arenero inteligente te lo pone fácil, sin ruido, sin olores y sin agacharte.

Hace 8 horas
El Motorola Edge 60 Pro me ha demostrado que la belleza también es potencia

El Motorola Edge 60 Pro me ha demostrado que la belleza también es potencia

Si para ti la estética y la sensación en mano son tan importantes como la potencia o la cámara, este Motorola Edge 60 Pro es una de las mejores sorpresas del año.

Hace 9 horas