Sturnus: el nuevo troyano que espía WhatsApp y toma el control total de celulares Android

Sturnus, un nuevo troyano para Android, alerta a Europa al robar mensajes y controlar teléfonos a través de aplicaciones falsas que otorgan permisos de accesibilidad, dificultando su detección.

Una amenaza avanzada que apunta a Europa

Un nuevo troyano para Android, identificado como Sturnus, encendió las alertas en Europa tras detectarse una campaña dirigida a robar mensajes de aplicaciones cifradas y obtener control absoluto de los teléfonos infectados.

m w0bwr9
Fuente Externa

Cómo se infiltra: aplicaciones falsas y permisos de accesibilidad

Sturnus se distribuye mediante aplicaciones fraudulentas que se presentan como herramientas populares, incluidos navegadores muy conocidos. Una vez instalado, solicita permisos de accesibilidad, un recurso que le permite ver todo lo que ocurre en pantalla y ejecutar gestos, toques o desplazamientos como si el atacante manipulara físicamente el dispositivo.

apps prestamos 17082022
Fuente Externa

Acceso a mensajes cifrados: el punto más preocupante

El troyano no rompe el cifrado de extremo a extremo de plataformas como WhatsApp o Signal. En cambio, espera a que la aplicación muestre el mensaje ya descifrado en pantalla y captura la información en ese momento, evitando cualquier barrera de seguridad.

whatsapp interoperabiltiy security
Fuente Externa

De esta manera, Sturnus puede acceder a:

Control remoto completo del teléfono

Además del espionaje, Sturnus incorpora una herramienta de control remoto cifrado, similar a las usadas en soporte técnico profesional. Esta función permite que un operador malicioso:

Los analistas destacan que la estabilidad, rapidez y sigilo del control remoto superan lo visto en otros troyanos anteriores.

Suplantación visual y robo de datos bancarios

El malware también cuenta con técnicas de phishing avanzado mediante ventanas superpuestas que imitan la interfaz de bancos y aplicaciones financieras. Estas pantallas aparecen en momentos estratégicos para solicitar claves, números de tarjeta y otros datos sensibles.

10 tips to prevent phishing
Fuente Externa

La información robada se envía de inmediato a los atacantes a través de canales cifrados que combinan RSA, AES y texto plano, lo que dificulta el rastreo.

Difícil de eliminar: privilegios de administrador y persistencia

Sturnus solicita privilegios de administrador del dispositivo, lo que impide desinstalarlo desde la configuración normal del sistema. Esto garantiza su permanencia incluso si la víctima intenta recuperar el control. Su arquitectura de comunicación cifrada y su enfoque modular lo convierten en una amenaza altamente persistente.

Los investigadores creen que la campaña actual podría ser una fase de prueba, ya que los ataques se mantienen en baja escala y se concentran en entidades financieras específicas. Sin embargo, advierten que troyanos bancarios previos siguieron patrones similares antes de expandirse masivamente.

Cómo protegerse de Sturnus: recomendaciones clave

Para reducir el riesgo de infección, los expertos recomiendan:

20230216161237 ciber160223
Fuente Externa

Una señal de alerta para el ecosistema Android

La aparición de Sturnus confirma que los dispositivos móviles siguen siendo un objetivo prioritario para grupos delictivos cada vez más organizados. La vigilancia del usuario y la instalación responsable de aplicaciones continúan siendo la primera barrera para evitar que amenazas avanzadas comprometan información personal y financiera.

Fuente: Infobae.