Alerta máxima IPTV en España, detectan el malware Massiv en cientos de apps: tus cuentas bancarias en peligro

Malware Massive en apps IPTV
Malware Massive en apps IPTVImagen generada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Algunas apps IPTV que prometen fútbol gratis pueden ocultar Massiv, un malware capaz de robar datos, interceptar SMS y poner en riesgo las apps bancarias del móvil.

Millones de personas buscan cada temporada alternativas para ver el fútbol sin pagar y las IPTV piratas se han convertido en una de esas opciones, especialmente cuando comienza LaLiga y aumenta el interés por encontrar retransmisiones gratuitas.

Sin embargo, instalar estas apps no verificadas puede convertir tu dispositivo en una puerta abierta a ciberdelincuentes capaces de acceder a información, incluyendo credenciales bancarias y datos personales.

De acuerdo con 20minutos, se ha advertido de este riesgo y se ha señalado a Massiv, un malware capaz de acceder a información sensible y de poner en peligro incluso las apps del banco.

Cabe señalar que este troyano no solo compromete el dispositivo, sino que está diseñado específicamente para robar datos bancarios mediante técnicas sofisticadas de vigilancia digital.

Massiv convierte una app de IPTV en una amenaza

Cabe mencionar que Massiv es un troyano bancario para Android descubierto por los investigadores de ThreatFabric, cuyo objetivo no es simplemente mostrar publicidad o robar algún dato personal.

Cuenta con capacidades para tomar el control del dispositivo y utilizarlo para realizar acciones fraudulentas. Y una de sus técnicas consiste en mostrar pantallas falsas sobre aplicaciones legítimas. 

Si la víctima abre una aplicación bancaria, por ejemplo, el malware puede colocar encima una interfaz que imita la original y solicitar las credenciales o información que necesita el atacante. 

También puede registrar las pulsaciones del teclado del móvil e interceptar mensajes SMS y notificaciones. Esto resulta peligroso porque muchos servicios utilizan mensajes o notificaciones para confirmar operaciones. 

Si el ciberdelincuente consigue controlar el dispositivo y acceder a esa información, puede tener más posibilidades de completar operaciones fraudulentas.

ThreatFabric también documentó casos en los que se utilizaron datos obtenidos de dispositivos infectados para abrir nuevas cuentas a nombre de las víctimas. 

La investigación identificó campañas dirigidas inicialmente contra usuarios de Portugal y Grecia, aunque el uso de aplicaciones que imitan servicios IPTV también se ha observado en España, Francia y Turquía.

Así consiguen que el usuario instale el malware

Malware disfrazado de IPTV.
Malware disfrazado de IPTV.Imagen generada con IA.

El ataque parte de un engaño bastante sencillo, donde los hackers crean una aplicación que parece un servicio IPTV y la distribuyen fuera de las tiendas oficiales mediante páginas web u otros canales. 

Esto aprovecha una particularidad del público que busca determinadas plataformas IPTV, ya que está más acostumbrado a instalar apps mediante archivos APK externos. 

En algunos casos, la app que ve el usuario ni siquiera es la que contiene directamente todo el malware. ThreatFabric encontró aplicaciones que muestran una página IPTV mediante un navegador integrado mientras el componente malicioso ya está instalado y funciona en segundo plano. 

Durante el proceso también pueden aparecer solicitudes de permisos que conceden al programa un acceso mucho mayor al teléfono. Aceptarlos sin comprobar qué está pidiendo la app puede facilitar que el atacante controle diferentes funciones del dispositivo. 

Qué hacer para evitar el malware

La principal protección consiste en no instalar aplicaciones IPTV procedentes de fuentes desconocidas, especialmente cuando exigen descargar un APK desde una página externa o activar permisos que no parecen necesarios para su funcionamiento.

También conviene comprobar quién desarrolla la app, revisar los permisos antes de aceptarlos y desconfiar de programas que prometen acceso gratuito a contenidos de pago a cambio de instalar componentes adicionales.

Si una aplicación desconocida solicita permisos de accesibilidad, acceso a mensajes o cualquier otro privilegio que no tenga relación clara con su función, lo recomendable es detener la instalación.

El problema no es la tecnología IPTV en sí misma, sino que el peligro aparece cuando una aplicación falsa utiliza ese reclamo para introducir malware en el teléfono. 

Massiv demuestra que el coste de conseguir una retransmisión gratis puede terminar siendo mucho mayor si el usuario entrega sin saberlo el control de su dispositivo y el acceso a información financiera.

Más información sobre: