por Xataka Android

23 de junio de 2025

Crees que usas tu app del banco, pero estás dando tu contraseña a los criminales. Es lo que ocurre si te infectas con este malware

Instalar aplicaciones sospechosas tiene sus riesgos, ya que nuestro móvil podría acabar infectado sin que nos demos cuenta. Un ejemplo de ello lo encontramos en la versión más reciente de ‘Godfather’ (el padrino, en español), un malware diseñado para crear entornos virtuales en el que se ejecutan las aplicaciones que tengamos instaladas, como las del banco. Dentro de ese entorno virtual, el malware es capaz de robar nuestras credenciales bancarias.

El hecho de que el malware haga uso de la virtualización es el motivo principal por el que resulta tan peligroso, ya que puede evadir las protecciones del sistema operativo. Además, el usuario ve en todo momento la interfaz real de la app con la que está familiarizado, lo que puede hacer que bajemos la guardia e introduzcamos nuestras claves. Si lo hacemos, los ciberdelincuentes podrán espiar nuestros movimientos y robar nuestras contraseñas.

El usuario ve la interfaz real de la app, pero los datos se pueden interceptar

Desde el medio especializado Bleeping Computer señalan que el funcionamiento de ‘Godfather’ es similar al de ‘FjordPhantom’, un malware para Android que surgió a finales de 2023. A pesar de las similitudes, el alcance de ‘Godfather’ es mucho más amplio: afecta a más de 500 apps bancarias, de criptomonedas y de comercio electrónico. Ha sido descubierto por la empresa de ciberseguridad Zimperium, que advierte de la capacidad de engaño del malware.

Según podemos leer en el detallado informe publicado por Zimperium, el malware en cuestión es capaz de comprobar las aplicaciones que tenemos instaladas en el móvil y ejecutarlas en el entorno virtual, controlado por los ciberdelincuentes. El usuario ve la interfaz real, pero lo cierto es que todo lo que haga será interceptado por los responsables del malware. Además de hacerse con nuestras contraseñas y códigos PIN, ‘Godfather’ también puede robar los patrones de desbloqueo del móvil.

Al igual que otros tipos de malware para Android, ‘Godfather’ llega en forma de APK fraudulento que requiere que la víctima otorgue permisos de accesibilidad para funcionar. En esta ocasión, el malware se hace pasar por una aplicación de música que se distribuye a través sitios webs fraudulentos que nada tienen que ver con Google Play. El usuario puede pensar que está instalando algo útil, pero la realidad es muy distinta.

El malware afecta actualmente a una docena de bancos turcos, aunque eso no significa que no pueda expandirse a otras regiones. De hecho, Zimperium asegura que funciona con los principales bancos de EEUU y Europa, incluyendo España. Algo que conviene tener en cuenta es que ‘Godfather’ es un malware en constante evolución: en el pasado funcionaba mediante la superposición de pantallas fraudulentas (overlay, en inglés), pero ahora va un paso más allá y usa la virtualización para engañar a sus víctimas.

Llegados a este punto no podemos dejar de recordar la importancia de tener cuidado con las aplicaciones que descargamos e instalamos en nuestros móviles: lo más recomendable es descargar solo aplicaciones procedentes de la tienda oficial de Google y evitar a toda costa instalar aplicaciones que nos lleguen por SMS o correo electrónico, sobre todo si no tenemos claro lo que hacen. Además, conviene habilitar Google Play Protect para asegurarnos de que nuestro móvil está lo más protegido posible.

Imagen de portada | Composición con foto de Iván Linares (Xataka Android) e imagen de Alexander London (Unsplash)

En Xataka Android | Crees que hablas con tu banco, pero es un estafador: así funciona el malware invisible que controla tus llamadas

En Xataka Android | Millones de TV Box y teles Android baratas son un caballo de Troya: vienen con un malware de fábrica

-
La noticia Crees que usas tu app del banco, pero estás dando tu contraseña a los criminales. Es lo que ocurre si te infectas con este malware fue publicada originalmente en Xataka Android por Sergio Asenjo .

Más Noticias de Xataka Android

Samsung lanzó un móvil con un botón tan especial hace 20 años que tuvieron que quitarle la batería en un antiguo MediaMarkt

Samsung lanzó un móvil con un botón tan especial hace 20 años que tuvieron que quitarle la batería en un antiguo MediaMarkt

Los teléfonos plegables están de moda, pero no es la primera vez en la historia que se popularizan. Hagamos un pequeño viaje al pasado hasta el 2004, un año donde llegaron teléfonos como el Samsung i730 o el Nokia...

Hace 11 horas
Esta app convierte tu móvil en una cámara discreta: graba vídeo sin encender la pantalla

Esta app convierte tu móvil en una cámara discreta: graba vídeo sin encender la pantalla

No hay muchas formas de usar la cámara para grabar sin que se encienda la pantalla. Y FadCam es una de ellas: esta aplicación desarrollada en código abierto es discreta, segura y privada. Permite tener un registro...

Hace 11 horas
Si Chrome te va mal, no eres tú: Google acusa directamente a Microsoft de haber roto su navegador

Si Chrome te va mal, no eres tú: Google acusa directamente a Microsoft de haber roto su navegador

El navegador de Google tiene un futuro incierto que afectaría a toda la web, y es que en Android es un pilar fundamental de la navegación por la red. Eso sí, no es perfecto ni está exento de problemas:...

Hace 12 horas
Huawei lanza un órdago a Android por todo lo alto: estos son los avances de HarmonyOS 6 para el resto del año

Huawei lanza un órdago a Android por todo lo alto: estos son los avances de HarmonyOS 6 para el resto del año

Huawei sigue insistiendo en su propio ecosistema tras devolver los pagos móviles a los wearables vendidos en Europa. Lo más reciente del gigante chino es su línea Pura 80, entre la que destaca la variante 'Ultra' por...

Hace 14 horas
Los influencers lo tienen crudo con la IA: los españoles ya preferimos la inteligencia artificial para elegir dónde vamos a viajar

Los influencers lo tienen crudo con la IA: los españoles ya preferimos la inteligencia artificial para elegir dónde vamos a viajar

La inteligencia artificial va ganando cada vez más protagonismo en nuestro día a día. No solo nos ayuda a resolver preguntas cotidianas, también, poco a poco, está tomando un papel importante en nuestras decisiones...

Hace 15 horas
Fortnite Blitz Royale ha conseguido lo que creía imposible: un juego que realmente está adaptado para móviles

Fortnite Blitz Royale ha conseguido lo que creía imposible: un juego que realmente está adaptado para móviles

Aunque saquemos de la ecuación las apps para jugar en la nube, es innegable que el videojuego para teléfonos móviles ha evolucionado mucho. Ya no solo hablamos de títulos multijugador como Delta Force, sino de la...

Hace 1 día
Mi app favorita para Android TV no está en Google Play Store y me ayuda a instalar APKs sin complicaciones

Mi app favorita para Android TV no está en Google Play Store y me ayuda a instalar APKs sin complicaciones

No es que suela trastear mucho con mi televisor Android TV, tampoco con el Chromecast con Google TV: en esencia, lo hago con el móvil por su mayor versatilidad, sea para probar nuevas aplicaciones o herramientas de...

Hace 1 día
Si tienes un viejo móvil que no usas, tienes un mando para tu aire acondicionado

Si tienes un viejo móvil que no usas, tienes un mando para tu aire acondicionado

El verano ya está aquí y con él toca soportar jornadas donde el termómetro no baja de los 30 grados hasta bien entrada la noche: mucha hidratación, ropas de tejidos transpirables, comidas frescas, evitar la...

Hace 1 día