Tienes alguna de estas aplicaciones de edición de fotos en tu móvil, bórrala ya: ocultan el troyano Anatsa
Tienes alguna de estas aplicaciones de edición de fotos en tu móvil, bórrala ya: ocultan el troyano Anatsa, un malware bancario que ha afectado a más de 150.000 dispositivos Android en Europa. El INCIBE-CERT describe que Anatsa se distribuye mediante apps aparentemente inocentes disponibles en Google Play, como editores de fotos, lectores de PDF o utilidades de archivos, sin levantar sospechas. El riesgo aumenta cuando la app obtiene permisos de accesibilidad: empieza a rastrear qué aplicaciones abre el usuario y, al detectar el acceso a banca electrónica, superpone pantallas idénticas para capturar credenciales. Investigadores de Zscaler señalan que el patrón se repite con apps de gestión de archivos y documentos con decenas de miles de descargas antes de ser retiradas. En agosto de 2025, Google eliminó 77 aplicaciones maliciosas con más de 19 millones de instalaciones. Zscaler identificó versiones recientes como “PDF Reader & File Manager” y “QR Reader & File Manager”, ya retiradas, con más de 70.000 descargas acumuladas. El troyano, también llamado TeaBot, opera desde 2021 y usa cifrado DES para ocultarse y comprobar si se analiza en emuladores.






