Nacional
¡Cuidado! Troyano bancario peruano se esconde en aplicaciones falsas para robar dinero – Diario Nacional Realidad.PE
¡Atención! Kaspersky identificó un troyano bancario avanzado, de origen peruano, que tiene en la mira a 38 aplicaciones financieras, además de Gmail y WhatsApp. Se trata de Zanubis, cuya actividad se viene registrando desde agosto de 2022 y representa casi el 50% de los bloqueos realizados por esta compañía de ciberseguridad en lo que va del 2023.
De acuerdo con los datos brindados por Kaspersky durante la Conferencia Latinoamericana de Ciberseguridad 2023, realizada en agosto pasado en Costa Rica, gran parte de los troyanos bancarios móviles provienen de Brasil, siendo este país el principal exportador de estos malware maliciosos. El Perú no es ajeno a los ataques de este tipo de programa malicioso; sin embargo, se han visto desplazados con la aparición del troyano bancario Zanubis, el cual ha destacado por su alto nivel de sofisticación.
¿Cómo opera el troyano bancario peruano?
El director del equipo de investigación para Latinoamérica en Kaspersky, Fabio Assolini, señala a la agencia Andina que, aunque no se ha podido determinar de qué manera Zanubis llega a la víctima (sea a través de correos, mensajes de WhatsApp o por redes sociales como Facebook), sí se ha logrado identificar que este troyano se hace pasar por una aplicación Android de una entidad gubernamental, principalmente la Superintendencia Nacional de Aduanas y Administración Tributaria (SUNAT), para engañar al usuario.
“Lo más probable es que el cibercriminal envía este troyano a través de correos electrónicos señalando un problema con los impuestos e invita a la víctima a hacer clic para descargar la app de Sunat. Es posible que utilice otros temas para generar en los usuarios cierto temor y esto conlleva a la descarga. Una vez que ya está instalado en el teléfono, este te mostrará la página real de la entidad, pero por debajo ya se instaló Zanubis”, detalla a la Agencia Andina.
Al momento que el usuario descarga la app falsa, el malware revisa si es la primera vez que se ejecuta en el dispositivo y si cuentas con el Menú de Accesibilidad, el cual es utilizado para interactuar con otras aplicaciones instaladas en el ambiente del usuario y fue diseñado para que aquellos con algún tipo de discapacidad puedan tener una experiencia satisfactoria con el sistema.
En caso de no tenerlos, Zanubis es capaz de mostrar mensajes con alertas de “es necesario actualizar la app” para lograrlo, permitiendo al troyano bloquear el teléfono y la pantalla, acceder a sitios web, chequear apps de bancos, grabar la pantalla y contraseñas, capturar contenido y hasta acceder al teléfono de forma remota, dando paso a que el criminal ingrese a los archivos sin que la víctima se percate. A esto se le denomina “el ataque de la mano fantasma”.
“Durante el ataque de la mano fantasma, el cibercriminal puede bajar el brillo de la pantalla del teléfono e ir operando sin que las víctimas se de cuenta que están abriendo y cerrando aplicaciones. Usualmente los usuarios utilizan la huella dactilar para desbloquear el equipo. Con esta técnica, se puede escanear la huella y utilizar para abrir aplicaciones de bancos que también lo solicitan y así robar el dinero”, alerta Assolini.
Otra acción que realiza Zanubis para apoderarse de esta delicada información es solicitar ser aplicación predeterminada para la validación de mensajes SMS. Esta configuración le permite robar los códigos de activación o verificación que las instituciones financieras envían a la víctima vía mensajes de texto.

Adicional a lo mencionado, la peligrosidad de este troyano también radica en que puede desinstalar aplicaciones y así evitar ser monitoreado a la hora de sentar una denuncia después del robo, dificultando el trabajo de la policía.
Troyano hecho en el Perú
Fabio Assolini explica que hay dos evidencias claves para determinar que este troyano es de origen peruano: escritura nativa peruana y conocimiento del mercado financiero peruano, con mayor énfasis en las aplicaciones.
“De acuerdo con el análisis que hemos realizado en estos meses, el criminal o el grupo de criminales tiene un amplio conocimiento de la jerga o frases comunes peruanas, así como de la coyuntura, puesto que sabe qué temas tocar para invitar a la víctima a descargar la app”. Sostiene que esto le da veracidad a la hora de contactar al usuario.
Asimismo, los cibercriminales tienen amplio entendimiento de los bancos que operan en el país, concentrándose actualmente en las aplicaciones y sobre todo en las más populares, como por ejemplo Yape. “Este troyano tiene en la mira a 40 aplicaciones, siendo 38 de ellas entidades financieras que van desde las más pequeñas hasta las que tienen mayor número de clientes”, señala.
Aún no han logrado identificar si este troyano bancario peruano será capaz de expandirse a otros países de la región, tal como lo hacen los troyanos de origen brasileño; sin embargo, es claro que este malware tiene mucho potencial por la cantidad de acciones que es capaz de realizar.
“De la lista de aplicaciones a las que el malware apunta para cometer fraudes, esta amenaza ya representa el 45% de los troyanos bancarios bloqueados en Perú. En comparación, los troyanos brasileños que representan alrededor del 25% de los intentos de infección que bloqueamos en el país”, explica.
!function(e,n,i,s){var d=”InfogramEmbeds”;var o=e.getElementsByTagName(n)[0];if(window[d]&&window[d].initialized)window[d].process&&window[d].process();else if(!e.getElementById(i)){var r=e.createElement(n);r.async=1,r.id=i,r.src=s,o.parentNode.insertBefore(r,o)}}(document,”script”,”infogram-async”,”https://infogram.com/js/dist/embed-loader-min.js”);
¿Cómo evitar ser víctimas de fraudes informáticos?
Para evitar ser víctimas de fraudes informáticos a raíz de este troyano Zanubis, el especialista recomienda:
- Solo instalar aplicaciones de fuentes confiables, idealmente desde las tiendas de aplicaciones oficiales. Assolini recalca que incluso si se descarga una app de la tienda oficial, se pueden verificar estas en la misma página de Google.
- Verificar los permisos solicitados por la aplicación: si no corresponden con la tarea de la aplicación (por ejemplo, un lector solicita acceder a los mensajes y llamadas del usuario), esto puede ser una señal de que se trata de una aplicación poco confiable.- Instalar un buen antivirus que le proteja contra software malicioso y sus acciones.
- No hacer clic en enlaces incluidos en correos electrónicos, redes sociales o mensajes SMS no deseados. En todo caso, comunicarse con los medios oficiales de las entidades.
- No realizar el procedimiento de rooting del dispositivo que proporcionará a los ciberdelincuentes posibilidades ilimitadas.
Para finalizar, el experto enfatiza que tanto los usuarios como las entidades gubernamentales cuyas identidades son suplantadas son víctimas de estos cibercriminales, por lo que es importante hacer campañas de ciberseguridad que permitan la protección de nuestros dispositivos, sobre todo ahora que son empleados como billeteras.
Visitas 1
Actualidad
Negocio comprometido: Suero defectuoso de Alkofarma, el entramado en CENARES y el hilo rojo que conduce a APP
Pese a las alertas de calidad emitidas por la DIGEMID sobre un suero de procedencia china, CENARES otorgó a Alkofarma una ampliación contractual por S/ 7,660,872.00 millones adicionales, tras la compra directa previa de suministros por S/ 31,217,061.50 millones realizada en 2025. La empresa, vinculada como sponsor de la UCV, también impidió una conciliación que representaba un ahorro de S/ 1.7 millones para el Estado.
Una presunta trama de serias irregularidades administrativas, direccionamiento de compras públicas y sospechosas conexiones políticas sacude al Ministerio de Salud (MINSA).
Documentos oficiales internos revelan que el Centro Nacional de Abastecimiento de Recursos Estratégicos en Salud (CENARES) ha otorgado un trato privilegiado a la empresa ALKOFARMA E.I.R.L. que a su vez es financista y sponsor oficial del Club Universidad César Vallejo (UCV), propiedad de César Acuña.
El suero fisiológico (cloruro de sodio de 1Lt) importado de China por el mencionado laboratorio presentó deficiencias en la calidad que fueron reportadas por diversos hospitales y formalizadas por la propia DIGEMID pero a pesar de eso CENARES le aprobó un millonario contrato como prestación adicional de S/ 7.6 millones y también rechazó una conciliación con otro proveedor aduciendo un insólito «sobrestock”.
1. El origen: compra «no competitiva» por más de s/ 31 millones
En setiembre de 2025, CENARES convocó el proceso no competitivo (Contratación Directa N.° 22-2025-CENARES/MINSA) para la adquisición de 7,176,336 unidades de Cloruro de Sodio de 1Lt.; el contrato N.° 313-2025-CENARES/MINSA fue otorgado a ALKOFARMA E.I.R.L. por un monto de S/ 31,217,061.60 (a S/ 4.35 por unidad). El producto suministrado no era de origen peruano, sino importado de China del fabricante Shijiazhuang N°4 Pharmaceutical Co., Ltd. con Registro Sanitario EE-13689.

2. La alerta de DIGEMID que el MINSA prefirió «ignorar»
El producto que fue repartido en toda la red hospitalaria nacional no tardó en presentar problemas, varios hospitales reportaron estar inconformes con las especificaciones técnicas del suero recibido además de que este presentó fallas de calidad.
El 22 de julio de 2026, mediante la Carta N.º 644-2026-DG-DIGEMID-MINSA, la Directora General de DIGEMID, Dra. Lida Esther Hildebrandt Pinedo, notificó oficialmente al Viceministro de Salud Pública, Henry Rebaza Iparraguirre, sobre la crítica situación técnica del suero de ALKOFARMA; la nota da cuenta de que CENARES conocía formalmente estos fallos desde el 15 de junio de 2026 (Nota Informativa N.° D000504-2026-CENARES-DAD-MINSA).
¿Qué es lo que se debió hacer? DIGEMID estaba en la obligación de suspender o cancelar el Registro Sanitario y emitir una alerta pública para retirar el lote defectuoso, paralelamente CENARES debió resolver el contrato y convocar a una licitación pública, pero nada de eso ocurrió.
3. La jugada del adicional y la «mejora» de fachada
Pese a tener conocimiento de que el suero chino tenía defectos, CENARES emitió el 1 de julio de 2026 la Resolución N.° 161-2026-OA-CENARES-MINSA, otorgándole a ALKOFARMA una prestación adicional por el monto de S/ 7,660,872.00 para entregar 1.76 millones de unidades más.
En una posición insostenible debido a los cuestionamientos en la calidad del producto, ALKOFARMA envió la Carta N° 0061-LEGAL-ALKOFARMA-2026 (24 de julio de 2026) solicitando un cambio de fabricante para entregar el producto de la marca B. Braun Medical Perú S. aduciendo «problemas logísticos» con el proveedor de China, pero en el mismo escrito admitió que el producto de B. Braun representaba una «mejora en el bien».
De esta manera ALKOFARMA confirmó tácitamente que el suero chino con el que abasteció a miles de peruanos carecía de la calidad requerida, pero en lugar de sancionar a la empresa proveedora, funcionarios de CENARES (como José Antonio Vargas Molina, de Programación) tramitaron aceleradamente la solicitud para añadir una adenda al contrato.
4. Doble rasero en CENARES: se niegan a ahorrar s/ 1.7 millones
La evidencia de un eventual direccionamiento queda al descubierto con el caso MEDIFARMA S.A.:
- El 22 de julio de 2026, mediante el Informe N° D000693-2026-CENARES-OAL-MINSA, el Jefe de Asesoría Legal de CENARES, Francis William Bermejo Juárez, le recomendó al Director General de CENARES, Javier Iván Henostroza Cáceres, NO conciliar con el laboratorio MEDIFARMA S.A. en un proceso arbitral por suero de litro.
- El pretexto de CENARES: Argumentaron que el sistema CISMED registraba «sobrestock» de suero de 1Lt y que no había necesidad de abastecimiento.
- La contradicción criminal: CENARES adujo «sobrestock» para cerrarle la puerta a MEDIFARMA, lo que le hubiese generado un ahorro de S/ 1.7 millones de soles al Estado, pero simultáneamente firmaba un adicional de S/ 7.6 millones para seguir comprándole a ALKOFARMA. ¿Acaso es probable que tengan “sobrestock” de producto pero que se encuentran inmovilizados por falla de calidad? Si el producto permanece inmovilizado, el impacto económico no se limita al costo de esta compra por prestación adicional. También representa un mayor gasto para el Estado, ya que se suma el valor del inventario inmovilizado que, eventualmente, tendría que ser dado de baja por merma, motivo de su falla de calidad.
5. El hilo rojo que llega hasta Alianza para el Progreso (APP)
Detrás de las decisiones administrativas de CENARES opera una estructura política que estaría fuertemente conectada con el partido de César Acuña:
- ALKOFARMA es el Sponsor Oficial de la UCV: El laboratorio financia formalmente al Club Universidad César Vallejo (propiedad de la familia Acuña) en las temporadas 2024 y 2026, figurando en el pecho y espalda de su camiseta.
- Dirección de CENARES: El Director General del CENARES, Javier Iván Henostroza Cáceres, figura en los fueros políticos como un cuadro técnico estrechamente vinculado a las cuotas de poder desplegadas por APP en el Ministerio de Salud desde gestiones anteriores y fue Henostroza quien validó la postura institucional contra la conciliación con Medifarma y respaldó los actos administrativos en favor de Alkofarma.
- Desembarco en la Secretaría General del MINSA: la toma de posiciones dentro del sector se selló formalmente en el Diario Oficial El Peruano el pasado 31 de julio de 2026; mediante la Resolución Ministerial N° 661-2026/MINSA, suscrita por el nuevo Ministro de Salud, Luis Williams Dyer Fernández, se designó como Secretario General del Ministerio de Salud al señor Juan Carlos Gonzales Hidalgo, ampliamente conocido por haberse desempeñado como Personero Legal Nacional de Alianza Para el Progreso (APP).

Interrogantes para la fiscalía y contraloría
- ¿Por qué DIGEMID no canceló el registro sanitario ni alertó a la población sobre los lotes de cloruro de sodio con problemas de calidad?
- ¿Por qué CENARES insistió en otorgar una prestación adicional de S/ 7.6 millones a una empresa con un producto observado?
- ¿Cómo se justifica rechazar un ahorro de S/ 1.7 millones aduciendo «sobrestock» y al mismo tiempo comprarle casi 2 millones de unidades de sueros más a Alkofarma?, ¿Será acaso que existe inmovilización de unidades de suero de procedencia china proveído por Alkofarma?
- ¿Existen responsabilidades penales por negociación incompatible y tráfico de influencias entre los directivos de CENARES y los operadores de APP?
Actualidad
Tensión en el CAL: ¿Una juramentación al borde de la nulidad?
La próxima investidura de Delia Espinoza como decana del Colegio de Abogados de Lima para el periodo 2026-2028 se encuentra bajo la sombra de la ilegalidad. Lo que debería ser un acto de unidad institucional se ha transformado en un choque de poderes, luego de que el Comité Electoral advirtiera que la juramentación ante la Asamblea General —y no ante su propio órgano— contraviene el reglamento electoral vigente.
El riesgo de una «gestión fantasma»
La insistencia de Espinoza en ignorar las advertencias del Comité Electoral abre una caja de Pandora jurídica. Si el acto se realiza fuera del marco que el órgano electoral considera legal, las consecuencias podrían ser devastadoras para el gremio:
- Nulidad del Acto: El Comité Electoral tiene la facultad de declarar nulo el acto de juramentación, lo que dejaría a la decana sin el reconocimiento oficial para ejercer sus funciones.
- Impedimento de Registro: Una juramentación cuestionada dificultaría la inscripción de los poderes de la nueva junta directiva ante la SUNARP, bloqueando el acceso a las cuentas bancarias del Colegio y paralizando la administración de los aportes de los agremiados.
- Acefalía Institucional: En la práctica, el CAL podría quedar en un limbo donde la junta saliente no tiene mandato y la entrante no tiene legitimidad, lo que generaría un vacío de poder sin precedentes.
Un pulso de interpretaciones
Mientras Delia Espinoza se apoya en la jerarquía del Estatuto del CAL para justificar su postura, el Comité Electoral insiste en que las reglas de juego para el proceso de asunción están supeditadas al reglamento específico de la elección. Esta interpretación no es menor: un error en la forma del juramento no es un simple error protocolar, es un vicio que puede invalidar cada resolución, contrato o nombramiento que firme la decana a partir del 6 de abril.
Exhortación al rigor
Ante este escenario, diversas voces dentro del gremio exigen que la exfiscal actúe con la prudencia jurídica que su cargo amerita. Realizar una juramentación bajo cuestionamiento de nulidad no solo debilita su autoridad desde el primer día, sino que expone a la institución a una serie de procesos judiciales (acciones de amparo o impugnaciones) que podrían durar todo su mandato.
La ceremonia programada para este lunes frente a la Asamblea General es, ahora mismo, un salto al vacío legal que pone en juego la estabilidad del colegio profesional más importante del país.
-
Especiales5 años agoOpinión: LA LIGA CONTRA MESSI
-
Ciencia y Tecnología5 años agoProcesadora peruana Torre Blanca impulsa exportación de fruta a países asiáticos
-
Arte y Cultura4 años agoMinedu reconformará comisión organizadora de Universidad Nacional Autónoma de Tayacaja “Daniel Hernández Murillo”
-
Ciencia y Tecnología5 años agoAtenciones del Servicio de Publicidad Registral en Línea de la Sunarp crecieron en 122 %
-
Lima Norte3 años agoRumbo al GOTHIA CUP en Luxemburgo Suecia con su categoría sub 11 – Señal Alternativa
-
Ciencia y Tecnología5 años agoDepsa lanza nuevo servicio Medical Box para el sector Salud
-
Noticias3 años agoMininter anuncia creación de nueva categoría en PNP
-
Deportes3 años ago🔴#ENVIVO Cienciano vence 5-2 a Alianza Atlético en Cusco
