Nacional
¡Cuidado! Troyano bancario peruano se esconde en aplicaciones falsas para robar dinero – Diario Nacional Realidad.PE
¡Atención! Kaspersky identificó un troyano bancario avanzado, de origen peruano, que tiene en la mira a 38 aplicaciones financieras, además de Gmail y WhatsApp. Se trata de Zanubis, cuya actividad se viene registrando desde agosto de 2022 y representa casi el 50% de los bloqueos realizados por esta compañía de ciberseguridad en lo que va del 2023.
De acuerdo con los datos brindados por Kaspersky durante la Conferencia Latinoamericana de Ciberseguridad 2023, realizada en agosto pasado en Costa Rica, gran parte de los troyanos bancarios móviles provienen de Brasil, siendo este país el principal exportador de estos malware maliciosos. El Perú no es ajeno a los ataques de este tipo de programa malicioso; sin embargo, se han visto desplazados con la aparición del troyano bancario Zanubis, el cual ha destacado por su alto nivel de sofisticación.
¿Cómo opera el troyano bancario peruano?
El director del equipo de investigación para Latinoamérica en Kaspersky, Fabio Assolini, señala a la agencia Andina que, aunque no se ha podido determinar de qué manera Zanubis llega a la víctima (sea a través de correos, mensajes de WhatsApp o por redes sociales como Facebook), sí se ha logrado identificar que este troyano se hace pasar por una aplicación Android de una entidad gubernamental, principalmente la Superintendencia Nacional de Aduanas y Administración Tributaria (SUNAT), para engañar al usuario.
“Lo más probable es que el cibercriminal envía este troyano a través de correos electrónicos señalando un problema con los impuestos e invita a la víctima a hacer clic para descargar la app de Sunat. Es posible que utilice otros temas para generar en los usuarios cierto temor y esto conlleva a la descarga. Una vez que ya está instalado en el teléfono, este te mostrará la página real de la entidad, pero por debajo ya se instaló Zanubis”, detalla a la Agencia Andina.
Al momento que el usuario descarga la app falsa, el malware revisa si es la primera vez que se ejecuta en el dispositivo y si cuentas con el Menú de Accesibilidad, el cual es utilizado para interactuar con otras aplicaciones instaladas en el ambiente del usuario y fue diseñado para que aquellos con algún tipo de discapacidad puedan tener una experiencia satisfactoria con el sistema.
En caso de no tenerlos, Zanubis es capaz de mostrar mensajes con alertas de “es necesario actualizar la app” para lograrlo, permitiendo al troyano bloquear el teléfono y la pantalla, acceder a sitios web, chequear apps de bancos, grabar la pantalla y contraseñas, capturar contenido y hasta acceder al teléfono de forma remota, dando paso a que el criminal ingrese a los archivos sin que la víctima se percate. A esto se le denomina “el ataque de la mano fantasma”.
“Durante el ataque de la mano fantasma, el cibercriminal puede bajar el brillo de la pantalla del teléfono e ir operando sin que las víctimas se de cuenta que están abriendo y cerrando aplicaciones. Usualmente los usuarios utilizan la huella dactilar para desbloquear el equipo. Con esta técnica, se puede escanear la huella y utilizar para abrir aplicaciones de bancos que también lo solicitan y así robar el dinero”, alerta Assolini.
Otra acción que realiza Zanubis para apoderarse de esta delicada información es solicitar ser aplicación predeterminada para la validación de mensajes SMS. Esta configuración le permite robar los códigos de activación o verificación que las instituciones financieras envían a la víctima vía mensajes de texto.

Adicional a lo mencionado, la peligrosidad de este troyano también radica en que puede desinstalar aplicaciones y así evitar ser monitoreado a la hora de sentar una denuncia después del robo, dificultando el trabajo de la policía.
Troyano hecho en el Perú
Fabio Assolini explica que hay dos evidencias claves para determinar que este troyano es de origen peruano: escritura nativa peruana y conocimiento del mercado financiero peruano, con mayor énfasis en las aplicaciones.
“De acuerdo con el análisis que hemos realizado en estos meses, el criminal o el grupo de criminales tiene un amplio conocimiento de la jerga o frases comunes peruanas, así como de la coyuntura, puesto que sabe qué temas tocar para invitar a la víctima a descargar la app”. Sostiene que esto le da veracidad a la hora de contactar al usuario.
Asimismo, los cibercriminales tienen amplio entendimiento de los bancos que operan en el país, concentrándose actualmente en las aplicaciones y sobre todo en las más populares, como por ejemplo Yape. “Este troyano tiene en la mira a 40 aplicaciones, siendo 38 de ellas entidades financieras que van desde las más pequeñas hasta las que tienen mayor número de clientes”, señala.
Aún no han logrado identificar si este troyano bancario peruano será capaz de expandirse a otros países de la región, tal como lo hacen los troyanos de origen brasileño; sin embargo, es claro que este malware tiene mucho potencial por la cantidad de acciones que es capaz de realizar.
“De la lista de aplicaciones a las que el malware apunta para cometer fraudes, esta amenaza ya representa el 45% de los troyanos bancarios bloqueados en Perú. En comparación, los troyanos brasileños que representan alrededor del 25% de los intentos de infección que bloqueamos en el país”, explica.
!function(e,n,i,s){var d=”InfogramEmbeds”;var o=e.getElementsByTagName(n)[0];if(window[d]&&window[d].initialized)window[d].process&&window[d].process();else if(!e.getElementById(i)){var r=e.createElement(n);r.async=1,r.id=i,r.src=s,o.parentNode.insertBefore(r,o)}}(document,”script”,”infogram-async”,”https://infogram.com/js/dist/embed-loader-min.js”);
¿Cómo evitar ser víctimas de fraudes informáticos?
Para evitar ser víctimas de fraudes informáticos a raíz de este troyano Zanubis, el especialista recomienda:
- Solo instalar aplicaciones de fuentes confiables, idealmente desde las tiendas de aplicaciones oficiales. Assolini recalca que incluso si se descarga una app de la tienda oficial, se pueden verificar estas en la misma página de Google.
- Verificar los permisos solicitados por la aplicación: si no corresponden con la tarea de la aplicación (por ejemplo, un lector solicita acceder a los mensajes y llamadas del usuario), esto puede ser una señal de que se trata de una aplicación poco confiable.- Instalar un buen antivirus que le proteja contra software malicioso y sus acciones.
- No hacer clic en enlaces incluidos en correos electrónicos, redes sociales o mensajes SMS no deseados. En todo caso, comunicarse con los medios oficiales de las entidades.
- No realizar el procedimiento de rooting del dispositivo que proporcionará a los ciberdelincuentes posibilidades ilimitadas.
Para finalizar, el experto enfatiza que tanto los usuarios como las entidades gubernamentales cuyas identidades son suplantadas son víctimas de estos cibercriminales, por lo que es importante hacer campañas de ciberseguridad que permitan la protección de nuestros dispositivos, sobre todo ahora que son empleados como billeteras.
Visitas 1
Actualidad
Tensión en el CAL: ¿Una juramentación al borde de la nulidad?
La próxima investidura de Delia Espinoza como decana del Colegio de Abogados de Lima para el periodo 2026-2028 se encuentra bajo la sombra de la ilegalidad. Lo que debería ser un acto de unidad institucional se ha transformado en un choque de poderes, luego de que el Comité Electoral advirtiera que la juramentación ante la Asamblea General —y no ante su propio órgano— contraviene el reglamento electoral vigente.
El riesgo de una «gestión fantasma»
La insistencia de Espinoza en ignorar las advertencias del Comité Electoral abre una caja de Pandora jurídica. Si el acto se realiza fuera del marco que el órgano electoral considera legal, las consecuencias podrían ser devastadoras para el gremio:
- Nulidad del Acto: El Comité Electoral tiene la facultad de declarar nulo el acto de juramentación, lo que dejaría a la decana sin el reconocimiento oficial para ejercer sus funciones.
- Impedimento de Registro: Una juramentación cuestionada dificultaría la inscripción de los poderes de la nueva junta directiva ante la SUNARP, bloqueando el acceso a las cuentas bancarias del Colegio y paralizando la administración de los aportes de los agremiados.
- Acefalía Institucional: En la práctica, el CAL podría quedar en un limbo donde la junta saliente no tiene mandato y la entrante no tiene legitimidad, lo que generaría un vacío de poder sin precedentes.
Un pulso de interpretaciones
Mientras Delia Espinoza se apoya en la jerarquía del Estatuto del CAL para justificar su postura, el Comité Electoral insiste en que las reglas de juego para el proceso de asunción están supeditadas al reglamento específico de la elección. Esta interpretación no es menor: un error en la forma del juramento no es un simple error protocolar, es un vicio que puede invalidar cada resolución, contrato o nombramiento que firme la decana a partir del 6 de abril.
Exhortación al rigor
Ante este escenario, diversas voces dentro del gremio exigen que la exfiscal actúe con la prudencia jurídica que su cargo amerita. Realizar una juramentación bajo cuestionamiento de nulidad no solo debilita su autoridad desde el primer día, sino que expone a la institución a una serie de procesos judiciales (acciones de amparo o impugnaciones) que podrían durar todo su mandato.
La ceremonia programada para este lunes frente a la Asamblea General es, ahora mismo, un salto al vacío legal que pone en juego la estabilidad del colegio profesional más importante del país.
Actualidad
Raúl Canelo advierte sobre el peligroso retorno de «Los Cuellos Blancos» al sistema judicial peruano
El candidato al Senado resaltó la urgente necesidad de combatir la corrupción institucionalizada mediante la derogatoria de las «leyes procrimen» y la aplicación de sanciones drásticas.
El reconocido jurista Raúl Canelo Rabanal, candidato al Senado con el número 3 por el partido Libertad Popular, encendió las alarmas al advertir sobre la rearticulación de «Los Cuellos Blancos» en el sistema de justicia peruano, una situación irregular que amenaza gravemente la institucionalidad del país.
«Han regresado a la Corte. Todo este grupo mafioso se ha reagrupado y, avalados por resoluciones, leyes a medida y recientes fallos del Tribunal Constitucional (TC), han retomado el control», sostuvo de manera categórica.
Cabe recordar que «Los Cuellos Blancos del Puerto» fue una organización criminal conformada por jueces, fiscales, políticos y empresarios que operaba desde el Callao. El caso, destapado tras la difusión de audios comprometedores, reveló una profunda red de tráfico de influencias agravado y corrupción.
Un pésimo ejemplo y la crisis institucional
Canelo cuestionó el severo deterioro de las instituciones encargadas de administrar justicia y de interpretar la Constitución. En esa línea, criticó la politización en la elección de los magistrados del TC, del Defensor del Pueblo y de los miembros de la Junta Nacional de Justicia (JNJ).
«¿Qué ejemplo estamos dando al país? Tenemos el desastre perfecto: destituciones irregulares en la Fiscalía, ataques sistemáticos al Poder Judicial y un TC que emite fallos complacientes a favor del actual gobierno», precisó el abogado.
«Tienen prontuarios, no currículums»
Con cuatro décadas de trayectoria profesional, el doctor Canelo fustigó duramente a las agrupaciones políticas que incluyen a personas con antecedentes penales en sus listas congresales.
«Hay partidos que escogen a sus candidatos en los penales; tienen prontuarios, no currículums. Fuerza Popular tiene decenas de procesados, y el partido de Acuña otro tanto. Si el Perú se organiza con estas agrupaciones, ¿qué nos espera a futuro? Tenemos que trabajar para eliminar esto de raíz, y nosotros tenemos los planes para hacerlo», sentenció el futuro senador.
Derogatoria del paquete «procrimen»
Frente a este preocupante panorama, Canelo recordó que, durante su gestión como Decano del Colegio de Abogados de Lima (CAL), presentó en octubre de 2025 el Proyecto de Ley N° 12158/2025/CAL. Esta iniciativa tiene como finalidad derogar el paquete normativo aprobado por el actual Congreso, el cual debilitó la persecución del crimen organizado y limitó las capacidades operativas del sistema de justicia.
«Las ‘leyes procrimen’ se tienen que eliminar de plano. Además, debemos ser muy drásticos con las leyes anticorrupción, que hoy resultan demasiado leves», agregó el ilustre jurista y catedrático universitario.
Libertad Popular y el respaldo fonavista
Finalmente, destacó que Libertad Popular, partido liderado por el candidato presidencial Rafael Belaúnde Llosa, representa la opción más limpia y sólida para los comicios generales del próximo domingo 12 de abril, donde se elegirá al presidente y al nuevo Congreso Bicameral (130 diputados y 60 senadores).
«Aquí no tenemos a gente vinculada a los grupos de poder que hoy controlan el Congreso. No somos corruptos ni sinvergüenzas, ni pertenecemos a este pacto mafioso que tanto daño nos hace. Nosotros contamos con una trayectoria democrática comprobada, liderada por Rafael Belaúnde», afirmó.
Como cierre, Canelo anunció que el movimiento de fonavistas se sumará al respaldo de Libertad Popular, recordando que él asumió la defensa legal de este grupo desde los inicios de su justo reclamo para la devolución de sus aportes al ex Fondo Nacional de Vivienda (Fonavi).
-
Especiales5 años agoOpinión: LA LIGA CONTRA MESSI
-
Ciencia y Tecnología5 años agoProcesadora peruana Torre Blanca impulsa exportación de fruta a países asiáticos
-
Arte y Cultura4 años agoMinedu reconformará comisión organizadora de Universidad Nacional Autónoma de Tayacaja “Daniel Hernández Murillo”
-
Ciencia y Tecnología5 años agoAtenciones del Servicio de Publicidad Registral en Línea de la Sunarp crecieron en 122 %
-
Lima Norte3 años agoRumbo al GOTHIA CUP en Luxemburgo Suecia con su categoría sub 11 – Señal Alternativa
-
Ciencia y Tecnología5 años agoDepsa lanza nuevo servicio Medical Box para el sector Salud
-
Noticias3 años agoMininter anuncia creación de nueva categoría en PNP
-
Deportes3 años ago🔴#ENVIVO Cienciano vence 5-2 a Alianza Atlético en Cusco
