{"id":2036,"date":"2026-09-25T19:44:00","date_gmt":"2026-09-25T19:44:00","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=2036"},"modified":"2026-09-25T19:44:00","modified_gmt":"2026-09-25T19:44:00","slug":"asi-opera-sturnus-un-nuevo-troyano-bancario-para-android-que-lee-whatsapp-o-telegram","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/25\/asi-opera-sturnus-un-nuevo-troyano-bancario-para-android-que-lee-whatsapp-o-telegram\/","title":{"rendered":"As\u00ed opera Sturnus, un nuevo troyano bancario para Android que &#8216;lee&#8217; WhatsApp o Telegram"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Investigadores de seguridad de la compa\u00f1\u00eda de seguridad m\u00f3vil y de detecci\u00f3n de fraude ThreatFabric han alertado sobre la <strong>existencia de un nuevo troyano bancario para Android que se denomina &#8216;Sturnus&#8217;.<\/strong><br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sturnus lleva a cabo <strong>ataques de superposici\u00f3n para mostrar pantallas de inicio o sesiones bancarias falsas<\/strong>, buscando enga\u00f1ar a las v\u00edctimas para que revelen sus credenciales.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asimismo, es <strong>capaz de registrar las pulsaciones de teclado y controlar remotamente aquellos dispositivos m\u00f3viles que han sido comprometidos<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cDebido a que se basa en el registro del Servicio de Accesibilidad en lugar de la interceptaci\u00f3n de la red, el malware puede leer todo lo que aparece en la pantalla -incluidos los contactos, los hilos de conversaci\u00f3n completos y el contenido de los mensajes entrantes y salientes- en tiempo real\u201d<\/em>, explica ThreatFabric.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cEsto hace que esta capacidad sea particularmente peligrosa: elude por completo el cifrado de extremo a extremo al acceder a los mensajes despu\u00e9s de que la aplicaci\u00f3n leg\u00edtima los haya descifrado, lo que le da al atacante una visi\u00f3n directa de las conversaciones supuestamente privadas\u201d<\/em>, ha a\u00f1adido.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A\u00fan es un &#8216;becario&#8217;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El malware est\u00e1 a\u00fan en desarrollo, pero ya ser\u00eda completamente funcional. Quiz\u00e1s por ello todav\u00eda no se habr\u00eda implementado ampliamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ahora parece que la amenaza <strong>se dirige a clientes de instituciones financieras de Europa Central y del Sur<\/strong>, pero podr\u00eda expandirse a otras regiones en el futuro.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de seguridad de la compa\u00f1\u00eda de seguridad m\u00f3vil y de detecci\u00f3n de fraude ThreatFabric han alertado sobre la existencia de un nuevo troyano bancario para Android que se denomina &#8216;Sturnus&#8217;. Sturnus lleva a cabo ataques de superposici\u00f3n para mostrar pantallas de inicio o sesiones bancarias falsas, buscando enga\u00f1ar a las v\u00edctimas para que revelen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2037,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2036","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=2036"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2036\/revisions"}],"predecessor-version":[{"id":2038,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/2036\/revisions\/2038"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/2037"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=2036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=2036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=2036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}