El malware móvil Rocinante ataca a usuarios de dispositivos móviles en Brasil
Una campaña de malware para dispositivos móviles se extendió por todo Brasil, con el objetivo de infiltrarse en los dispositivos Android con un troyano bancario llamado "Rocinante". Este malware, que debe su nombre al famoso corcel de Don Quijote, no es un caballero de brillante armadura. En cambio, es una amenaza digital sigilosa capaz de secuestrar su teléfono inteligente, robar su información personal y vaciar sus cuentas bancarias. Comprender cómo opera Rocinante y cómo protegerse es esencial para mantenerse a salvo en este panorama digital cada vez más hostil.
Table of Contents
¿Qué es el malware Rocinante?
Rocinante es un sofisticado troyano bancario para Android que se dirige principalmente a los usuarios brasileños. El malware se hace pasar por aplicaciones legítimas, a menudo imitando a instituciones financieras conocidas como Itaú Shop, Santander y Bradesco Prime. Estas aplicaciones falsas se distribuyen a través de sitios web de phishing creados para engañar a los usuarios para que descarguen software malicioso. Una vez instalado, Rocinante solicita acceso al Servicio de Accesibilidad del dispositivo, una potente función pensada originalmente para ayudar a los usuarios con discapacidades. Desafortunadamente, cuando el malware lo explota, este servicio se convierte en una puerta de entrada para que los atacantes obtengan el control total sobre el dispositivo infectado.
¿Cómo actúa Rocinante?
Rocinante es un maestro del engaño. Tras su instalación, comienza a trabajar recopilando información personal confidencial del dispositivo de la víctima. El malware es capaz de registrar cada pulsación de tecla realizada por el usuario. Esto permite a los atacantes capturar credenciales de inicio de sesión, contraseñas y otra información de identificación personal (PII). Además, Rocinante puede interceptar mensajes SMS, que pueden utilizarse para eludir las protecciones de autenticación de dos factores (2FA) que suelen emplear los bancos y otros servicios.
El verdadero poder del malware reside en su capacidad de realizar una apropiación total del dispositivo (DTO). Con los privilegios del Servicio de Accesibilidad concedidos, Rocinante puede simular de forma remota eventos de toque y deslizamiento, lo que básicamente permite a los atacantes controlar el dispositivo como si lo tuvieran en sus manos. Este nivel de control permite a los cibercriminales manipular el dispositivo en tiempo real, acceder a cuentas bancarias, realizar transacciones no autorizadas y más, todo ello sin el conocimiento del usuario.
¿Quién está detrás de Rocinante?
Se cree que Rocinante es obra de un actor de amenazas, DukeEugene, que también está asociado con otras cepas de malware notorias como ERMAC y BlackRock. Según se informa, los desarrolladores de Rocinante han incorporado elementos del malware ERMAC, lo que sugiere que tienen acceso a su código fuente. Si bien el nombre "Pegasus" aparece en el código interno del malware, no tiene conexión con el infame software espía desarrollado por NSO Group. En cambio, Pegasus parece ser un nombre en clave utilizado por sus operadores.
Cómo protegerse de Rocinante
Para evitar que Rocinante infecte su dispositivo, es necesario estar alerta y tener cuidado. A continuación, se indican algunas medidas prácticas que puede tomar para protegerse:
- Evite descargar aplicaciones de fuentes no verificadas : descargue aplicaciones de fuentes confiables y evite las falsas. Elija la tienda oficial Google Play Store. Desconfíe de las aplicaciones que le piden que las instale a través de enlaces enviados por correo electrónico, SMS o aplicaciones de mensajería.
- Comprueba los permisos de las aplicaciones : antes de instalar cualquier aplicación, revisa con atención los permisos que solicita. Ten especial cuidado con las aplicaciones que solicitan acceso a tu Servicio de Accesibilidad, ya que el malware suele utilizar este método para obtener el control de tu dispositivo.
- Mantenga su dispositivo actualizado : asegúrese de que su dispositivo Android tenga la última versión de su sistema operativo y de que todos los parches de seguridad no estén desactualizados. Las actualizaciones incluyen correcciones para vulnerabilidades que el malware puede explotar.
- Utilice un software de seguridad : considere instalar un software de seguridad móvil confiable para detectar y bloquear aplicaciones maliciosas. De esta manera, puede proporcionar otra capa de seguridad contra malware como Rocinante.
- Tenga cuidado con los enlaces y archivos adjuntos : los sitios web de phishing son un método principal de distribución de Rocinante. No haga clic en enlaces sospechosos ni descargue archivos adjuntos de fuentes desconocidas, especialmente si afirman estar relacionados con su banco u otros servicios financieros.
- Controle sus cuentas : revise periódicamente sus estados de cuenta bancarios y de tarjetas de crédito para detectar transacciones no autorizadas. La detección temprana puede ayudarlo a mitigar el daño si su información se ha visto comprometida.
Reflexiones finales
Rocinante representa una amenaza importante para los usuarios de dispositivos móviles en Brasil, ya que utiliza técnicas avanzadas para comprometer los dispositivos y robar información confidencial. Comprender cómo funciona este malware y tomar medidas para protegerse puede reducir el riesgo de encontrarse con esta y otras amenazas similares. Debe mantenerse informado y alerta, ya que esa es su mejor defensa contra las amenazas cibernéticas emergentes.





