Tecnología

Chameleon: así funciona el troyano para teléfonos Android que te bloquea el acceso al equipo

Aunque son millones los usuarios de móviles Android, pocos están al tanto de la presencia de un malware que los pone en riesgo. Te contamos todo al respecto.

Es uno de los problemas que puso en riesgo a miles. Foto: Malwarebytes
Es uno de los problemas que puso en riesgo a miles. Foto: Malwarebytes

Desde hace varios años, son millones las personas de todo el mundo las que almacenan información sensible en sus teléfonos con sistema operativo Android. Por esa razón, los ciberdelincuentes diseñan malwares cada vez más potentes capaces de infiltrarse en los equipos desde sus brechas de seguridad. En esta ocasión, Chameleon es el elemento malicioso que bloquea tus métodos de acceso sin que te des cuenta y te contamos todos los detalles del mismo para que puedas protegerte.

Chameleon y su potencial de riesgo

Según informan desde el portal ThreatFabric, los usuarios de Android que descargan apps de tiendas de terceros se encuentran más expuestos a la amenaza de Chameleon. La más reciente versión del malware se presenta como una aplicación inofensiva de Google Chrome y una vez lo instales, te engañarán para habilitar servicios de accesibilidad y desactivar la autenticación biométrica, como la huella digital o tu reconocimiento facial (sea cual sea la opción que has configurado).

¿Cómo funciona?

El aplicativo malicioso se encarga de buscar versiones específicas de Android y si eres uno de los afectados, notarás que te quiere guiar a que actives características que permitirá que los ciberdelincuentes tomen control del móvil. El troyano, que apareció por primera vez a inicios del 2023, modifica la autenticación biométrica a la autenticación por PIN para robar tus claves y conseguir un acceso remoto.

A raíz del informe de seguridad elaborado, Google ha emitido un comunicado que informa a los usuarios que Play Protect ofrece protección contra Chameleon y sus variantes. No obstante, lo cierto es que si el internauta no evita visitar portales poco confiables para descargar apks, el resultado será el mismo y sus datos personales seguirán expuestos.