Un nuevo y peligroso malware para Android ha encendido las alarmas de ciberseguridad: Sturnus. Este troyano no solo puede acceder a tus conversaciones de WhatsApp, sino también extraer contraseñas, datos bancarios y tomar control completo de tu dispositivo.
Según expertos, Sturnus no vulnera directamente el cifrado de extremo a extremo, sino que aprovecha los servicios de accesibilidad del sistema operativo. Una vez que el usuario abre una app de mensajería (como WhatsApp, Telegram o Signal), el malware “lee” lo que aparece en pantalla y así puede capturar conversaciones, contactos, fotos y archivos compartidos.
El virus se infiltra principalmente mediante aplicaciones falsas: juegos, “editores de fotos”, versiones modificadas de apps populares o utilidades “premium”. Al instalarlas, piden permisos excesivos (acceso a pantalla, funciones de accesibilidad, administrador del dispositivo) que permiten la intrusión silenciosa.
Y una vez dentro, Sturnus se asegura de permanecer: puede bloquear la desinstalación, ocultar su actividad mediante “pantallas negras” o superposiciones, e incluso realizar transacciones bancarias fraudulentas sin que la víctima lo note.
✅ Cómo protegerte
- Evita instalar apps desde fuera de tiendas oficiales o APK desconocidas.
- No aceptes permisos excesivos: si una app no justifica acceso a “accesibilidad”, cámara, contactos o administrador, desconfía.
- Mantén tu sistema operativo y apps siempre actualizados: los parches corrigen vulnerabilidades que este tipo de malware explota.
- Considera instalar una app de seguridad/antivirus confiable.
- Revisa periódicamente tus sesiones, permisos y actividades bancarias.
⚠️ Conclusión
Sturnus representa una evolución peligrosa en el mundo del malware móvil: su capacidad para leer mensajes después de la “descifrado en pantalla” y controlar el dispositivo lo hace especialmente sofisticado. Aunque los servicios de mensajería prometen cifrado, la seguridad puede quedar comprometida si el propio dispositivo está infectado.
Si usas Android, lo mejor es extremar precauciones: el usuario —no la app— puede ser la clave. La protección inicia con instalar con cuidado, revisar permisos y mantener todo actualizado.
0 Comments