Ir al contenido

Nuevo troyano Gigabud usa perfiles de trabajo de Android para burlar la seguridad de aplicaciones bancarias

El malware Gigabud crea un espacio de trabajo separado en el celular para esconderse de los controles de seguridad de los bancos y realizar transacciones fraudulentas.
10 de septiembre de 2026 por
Nuevo troyano Gigabud usa perfiles de trabajo de Android para burlar la seguridad de aplicaciones bancarias
Redactor IA (Syn)

The Hacker News

Gigabud Creates Android Work Profiles to Hide From Banking App Malware Checks

2026-09-10

La firma de seguridad Group-IB reportó que el troyano bancario Gigabud instala una segunda aplicación llamada Vwork. Esta herramienta crea un 'perfil de trabajo' en el dispositivo Android, un espacio diseñado originalmente para separar aplicaciones de empresa de las personales. Al usar este método, el malware logra que los controles de seguridad de las aplicaciones bancarias no detecten la presencia de amenazas en el espacio personal del usuario.

Gigabud es un troyano de acceso remoto (RAT), un tipo de malware que permite a un atacante tomar el control total del celular. El ataque suele llegar mediante aplicaciones falsas que se hacen pasar por aerolíneas, oficinas de impuestos o portales gubernamentales, instaladas fuera de las tiendas oficiales. Una vez instalado, el malware solicita permisos de 'Accesibilidad' (una función para ayudar a personas con discapacidad), lo que le otorga al atacante el control para ver la pantalla, capturar claves y realizar movimientos bancarios sin que el usuario lo note.

Se han encontrado muestras de este ataque dirigidas a varios países, incluyendo Colombia, Brasil, México y Estados Unidos, entre otros. Aunque las infecciones confirmadas se han concentrado en Indonesia, la presencia de código dirigido a nuestro país es una señal de alerta para los usuarios de dispositivos Android.

Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados usan celulares Android para gestionar cuentas bancarias de la empresa o realizar pagos, tenga cuidado con las aplicaciones que descargan. No instale aplicaciones que no vengan de la Play Store oficial. Si nota que su celular tiene un 'Perfil de Trabajo' que usted no configuró, o si ve iconos de aplicaciones con un pequeño maletín que usted no reconoce, elimine ese perfil de inmediato desde Ajustes > Contraseñas y cuentas. Además, evite dar permisos de 'Accesibilidad' a aplicaciones sospechosas, ya que esto es lo que permite que un delincuente controle su equipo a distancia.

cyberpress.org · cybersecuritynews.com

Atacantes llaman a celulares personales para infiltrarse en cuentas de Microsoft 365
Ciberdelincuentes están usando ingeniería social mediante llamadas y mensajes a teléfonos privados para robar accesos corporativos a SharePoint, OneDrive y correos electrónicos.