Un nuevo troyano bancario para Android, denominado Massiv, se está propagando bajo la apariencia de aplicaciones móviles de IPTV (servicios de televisión por internet) y es capaz de robar credenciales, controlar dispositivos de manera remota y realizar fraudes financieros. Así lo revela un informe de la firma holandesa de ciberseguridad ThreatFabric, reconocida por su investigación de amenazas móviles a nivel mundial.
Massiv se oculta detrás de apps de IPTV que aparentan ser legítimas, dirigidas principalmente a usuarios interesados en ver canales de televisión online sin pasar por tiendas oficiales como Google Play. Los paquetes maliciosos suelen distribuirse a través de enlaces enviados por SMS o aplicaciones de mensajería, aprovechando la confianza de los usuarios en estos servicios.
En muchos casos, la herramienta descargada no ofrece ningún servicio real de televisión; su único propósito es instalar el malware en segundo plano, mientras mantiene una apariencia funcional para evitar sospechas.
Una vez instalado, Massiv solicita permisos extensivos y busca obtener acceso de accesibilidad de Android, lo que le permite hacer cosas como monitorizar las aplicaciones abiertas y, al detectar servicios bancarios, superponer pantallas falsas para capturar credenciales. También es capaz de registrar entradas de teclado y leer mensajes SMS, incluyendo códigos de verificación.
Además, como decíamos, puede pontrolar el dispositivo de forma remota, interactuar con la interfaz, desbloquear patrones de seguridad o realizar gestos automáticos.
En algunas campañas, la información robada se ha utilizado para abrir cuentas bancarias a nombre de las víctimas, que luego sirven para lavado de dinero o préstamos fraudulentos.
Esta amenaza “ya representa un gran riesgo para los usuarios de la banca móvil, permitiendo a sus operadores controlar remotamente dispositivos infectados y realizar ataques de toma de control con transacciones fraudulentas desde las cuentas de las víctimas”, aseguran desde ThreatFabric.
Algo nuevo
Además, la firma de ciberseguridad explica que Massiv es una nueva familia de malware de toma de control de dispositivos sin vínculos directos con otras amenazas conocidas, es decir, que no se trata de una variación de troyanos anteriores.
Por el momento los atacantes han enfocado sus campañas en España, pero también Portugal, Francia y Turquía, regiones donde la búsqueda de aplicaciones IPTV fuera de tiendas oficiales es más frecuente. No obstante, no se descarta que amplíe su foco a otros territorios.
Los expertos recomiendan a los usuarios instalar únicamente aplicaciones de tiendas oficiales, mantener activadas funciones de seguridad como Google Play Protect y realizar análisis periódicos de su dispositivo. También aconsejan eliminar cualquier app de IPTV de fuentes no verificadas y supervisar sus cuentas bancarias por actividad sospechosa.

