Malware en Android roba datos de tarjetas vía NFC en América Latina
Santo Domingo.– El equipo de investigación de ESET detectó una nueva variante de malware que compromete la aplicación legítima de Android HandyPay, utilizada para la transmisión de datos NFC, con el objetivo de ejecutar fraudes financieros.
La amenaza, identificada como una variante del malware NGate, permite a los atacantes interceptar datos de tarjetas de pago y transferirlos a otros dispositivos para realizar retiros en cajeros sin contacto y pagos no autorizados. Además, el código malicioso es capaz de capturar el PIN de la víctima y enviarlo a servidores controlados por los ciberdelincuentes.
Según la investigación, la aplicación fue modificada mediante técnicas que sugieren el uso de inteligencia artificial generativa, evidenciado por patrones en el código y registros internos. La campaña, activa desde noviembre de 2025, ha tenido como principal objetivo a usuarios en Brasil, aunque existe riesgo de expansión hacia otros países de América Latina.
Los atacantes distribuyen la aplicación troyanizada a través de sitios web falsos que imitan plataformas oficiales, incluyendo páginas fraudulentas de Google Play y portales de lotería. La versión alterada nunca ha estado disponible en la tienda oficial, lo que refuerza la importancia de descargar aplicaciones únicamente desde fuentes verificadas.
ESET advirtió que el fraude basado en tecnología NFC está en crecimiento, impulsado por herramientas cada vez más sofisticadas y accesibles, incluyendo modelos de inteligencia artificial que reducen la barrera técnica para los ciberdelincuentes.
La compañía también informó que notificó al desarrollador de la aplicación afectada y que los usuarios de Android cuentan con protección frente a variantes conocidas gracias a los sistemas de seguridad integrados en los dispositivos.