Logo Catalunya Diari
Logo Catalunya Diari
Logo Instagram CatalunyaDiari
Logo whatsapp
Muntatge d'una dona amb telèfon mòbil i policia

Les 2 apps que la policia demana esborrar immediatament del mòbil perquè no et robin

Els ciberdelinqüents han desenvolupat una tècnica professional que pot robar les dades d'accés bancaries

Les aplicacions són part fonamental dels nostres mòbils. Algunes les fem servir diàriament per comunicar-nos i per realitzar tota mena de gestions. No obstant això, cal parar atenció als possibles perills que comporten.

Com recorden els experts i la policia quan tenen ocasió, en descarregar algunes d'aquestes apps correm el risc que estiguin infectades pels ciberdelinqüents. Amb pràctiques cada cop més professionals, a vegades és impossible detectar malwares o troians.

Aquestes són les dues apps que has d'esborrar immediatament

Fa només uns mesos, el portal Andro4All advertia d'un dels troians més perillosos fins ara: Xenomorph. Amb capacitat per robar les dades de les aplicacions bancàries, tots els ulls estaven posats a la seva actuació.

Una altra de les seves particularitats era que també podia robar el codi d'un sol ús que es rep al mòbil via SMS per iniciar sessió de manera segura. Per això, el perill que comporta és elevat.

Després que els experts hagin investigat durant aquest temps, han trobat que aquest troià està amagat en dues apps molt utilitzades. Es tracta de Todo: Day manager, una app de gestió de tasques i d'Expense Keeper, una app de control de despeses.

Imatge de fons d'una dona amb un mòbil a la mà i cara de sorpresa, amb una altra imatge en primer pla d'un ordinador amb una pantalla de sol·licitud de contrasenya
El troià Xenomorph s?encarrega de sostreure les claus d?accés a les apps del banc | dimaberlinphotos, Getty Images Signature

En primer lloc, cal destacar que el que mai no cal fer és instal·lar aquestes aplicacions, encara que a priori semblin inofensives. Si ho feu i us demanen permís d'accés per obtenir privilegis premium, la cosa es complica encara més.

Com pot afectar el troià al teu telèfon

L'objectiu principal d'aquestes apps és que, després que els permeteu l'accés, descarregueu el codi maliciós (malware), allotjat a GitHub. Després que s'instal·li al telèfon, Xenomorph entra en acció.

El que fa és atacar les claus més sensibles desades al dispositiu intentant sostreure les credencials de les apps bancàries. També actua sobre els missatges de text i les notificacions per quedar-se amb els codis de verificació d'un ús.

Per aquest motiu, és fonamental conèixer quins permisos atorgues a cada aplicació. A més, els experts aconsellen que només facis servir aquests permisos avançats a les apps 100% fiables, com són les que estan dins de les botigues oficials, com Play Store.