Un nuevo malware de Android está robando miles de tarjetas de crédito

Nuevo peligro en dispositivos Android. Según informan especialistas del sector de la seguridad, el sistema operativo de Google se está enfrentando contra otro malware. Su principal objetivo reside en robar tarjetas de crédito, lo que se puede convertir en un grave problema para quienes tienen móviles con esta plataforma. Hay muchos tipos de malware y […] The post Un nuevo malware de Android está robando miles de tarjetas de crédito appeared first on ADSLZone.

Abr 20, 2025 - 15:30
 0
Un nuevo malware de Android está robando miles de tarjetas de crédito
Un hombre siendo víctima de un hackeo en su tarjeta de crédito

Nuevo peligro en dispositivos Android. Según informan especialistas del sector de la seguridad, el sistema operativo de Google se está enfrentando contra otro malware. Su principal objetivo reside en robar tarjetas de crédito, lo que se puede convertir en un grave problema para quienes tienen móviles con esta plataforma.

Hay muchos tipos de malware y en Android estamos habituados a enfrentarnos a una gran cantidad de ellos. En el caso de SuperCard X, que es la infección que ha sido detectada, se trata de un MaaS (malware-as-a-service). Su intención es robarte la tarjeta de crédito y utilizar tus datos con la intención de hacer compras o incluso de retirar dinero en cajeros automáticos.

Todo comienza con un WhatsApp

Por lo que informan desde la firma de seguridad Cleafy, han visto cómo hay cibercriminales que están aprovechándose del malware SuperCard X para realizar ataques en Italia. Esto podría significar que otros países de Europa ya estén siendo amenazados también, así que no habría que descartar que, en España, se esté sufriendo alguna de estas amenazas. El virus se está extendiendo con rapidez debido a que parece que se están multiplicando los ciberdelincuentes que están utilizándolo en sus ataques.

Lo que hacen estos criminales es enviar un mensaje de WhatsApp o un SMS a las posibles víctimas. En el mensaje se hacen pasar por su banco y les explican que se ha detectado una transacción sospechosa, por lo que tienen que llamar para resolver la situación. Cuando el usuario llama, se encuentra a un ciberdelincuente que se hace pasar por el equipo de soporte de la entidad financiera. En ese momento, desde Cleafy mencionan que el estafador utiliza “ingeniería social” para conseguir engañar a la víctima y que acabe confirmando su número de tarjeta de crédito y el código PIN. Una vez han pasado este punto, lo siguiente que hacen los timadores es contarles una historia a las víctimas para convencerles de algo más: que quiten el límite de gasto en su tarjeta de crédito. Esto, no obstante, lo hará el cliente sin proporcionar ningún dato, ya que “solo” tendrá que usar su app del banco.

Ataque mediante el uso de SuperCard X en Android

Por si todo esto fuera poco, los cibercriminales también les piden a las víctimas que hagan la instalación de una aplicación. La teoría es que, con ella, podrán verificar sus cuentas y operaciones para tener total seguridad. Pero, lo que no saben las víctimas es que, con esta app identificada como Reader, están instalando el malware SuperCard X en su móvil Android.

Pero, aunque parezca sorprendente, ahí no ha acabado todo. La aplicación que ha instalado la víctima dará acceso a los hackers a varios elementos, pero nada que pueda parecer muy sospechoso. Algo que podrán controlar será el módulo NFC. A continuación, engañan a la víctima para que ponga su tarjeta de crédito en el lector NFC y eso hace que la información de la misma se mande a los hackers. Con esos datos y su propia app, Tapper, los cibercriminales ya podrán sacar dinero de cajeros automáticos y realizar pagos contactless en las tiendas donde estén aceptados.

Grave alerta por este malware

El principal problema que existe con SuperCard X es que se trata de un malware que todavía no ha entrado en las bases de datos de seguridad, por lo que los antivirus no lo están detectando. Además de esto, en Google han mencionado que, según sus datos, no hay apps en Google Play Store que estén sufriendo la infección con este virus. También recuerdan que el sistema Google Play Protect está preparado para proteger a los usuarios, aunque no habría que confiar en él al 100% a la vista de lo que ha ocurrido en otros casos.

Aplicaciones que se usan en los ataques con SuperCard X

Según Cleafy, la naturaleza de este malware encuentra similitudes con una amenaza previa que ya hizo mucho daño en Europa: NGate. Los usuarios, por supuesto, no deberían dar ningún tipo de dato confidencial respondiendo a un mensaje como se ha explicado en este caso. Pero siempre hay que estar en alerta para evitar posibles amenazas, en especial cuando hay datos bancarios o tarjetas de crédito de por medio.

The post Un nuevo malware de Android está robando miles de tarjetas de crédito appeared first on ADSLZone.