Advertencia de seguridad para usuarios de Android: una aplicación antivirus falsa roba datos

Cómo funciona el ataque
La aplicación TrustBastion parece, a primera vista, una herramienta oficial para proteger el teléfono de virus y malware, ya que muestra notificaciones indicando problemas en el sistema y solicita la instalación de una actualización "necesaria". En realidad, esta actualización contiene código malicioso que, una vez instalada, puede:
Tomar capturas de pantalla secretas sin el conocimiento del usuario.
Mostrar formularios de inicio de sesión falsos para servicios financieros para robar datos de cuentas.
Capturar códigos de bloqueo de pantalla y contraseñas y enviarlos a los servidores de los atacantes.
Los expertos señalaron que la campaña apareció recientemente a través de la plataforma de intercambio de modelos de inteligencia artificial Hugging Face, lo que aumenta la dificultad de detección para los usuarios desprevenidos, además de que los piratas informáticos vuelven a publicar copias de la aplicación rápidamente después de ser eliminadas, con cambios simples en la apariencia pero el mismo comportamiento malicioso.
Consejos para proteger tu teléfono
Descargar aplicaciones solo de tiendas oficiales como Google Play, donde las aplicaciones son sometidas a un riguroso examen de seguridad.
Leer las reseñas y comentarios de los usuarios antes de instalar cualquier aplicación, y asegurarse de la credibilidad del desarrollador.
Evitar descargar archivos APK de fuentes externas no confiables, ya que a menudo son una fuente de malware.
Utilizar antivirus aprobados y activar Google Play Protect para escanear aplicaciones y advertir sobre cualquier comportamiento sospechoso.
La precaución y la vigilancia siguen siendo las mejores formas de protección contra aplicaciones maliciosas, especialmente aquellas que afirman proteger tu dispositivo mientras son, en realidad, un medio para robar tus datos sensibles.