Nexus: el troyano para Android que puede vaciar tu cuenta bancaria sin que te des cuenta

Se está comenzando a extender el uso de un troyano bancario conocido como Nexus. Aunque está todavía en unas fases iniciales de su desarrollo, su peligrosidad y posible alcance, con más de 450 aplicaciones financieras vulnerables, hacen de él un peligroso enemigo.
El potencial de Nexus es tal, que la suscripción a sus servicios puede ser de unos 3.000 dólares mensuales, lo que da una idea del potencial de dinero y criptomonedas que puede llegar a robar.
Así funciona e infecta Nexus
En enero de 2023, apareció un nuevo troyano bancario para Android en varios foros de piratería con el nombre de Nexus. Sin embargo, las primeras infecciones de Nexus se produjeron mucho antes del anuncio público, a partir de junio de 2022.
Nexus se promociona a través de una suscripción de Malware-as-a-Service (MaaS), un tipo particular de delito cibernético en el que los creadores o distribuidores de malware brindan sus servicios a otros delincuentes o individuos mediante alquiler o suscripción por una tarifa mensual de 3.000 dólares. Los desarrolladores ofrecen sus servicios en foros clandestinos o a través de canales privados (por ejemplo en Telegram), y sus clientes pagan una tarifa por usar el malware. Este es un modelo utilizado en el mundo del cibercrimen para ofrecer su malware en alquiler o venta a otros delincuentes que carecen de la experiencia técnica para desarrollar su malware.
Este modelo prevalece en los troyanos bancarios de Android, donde los autores de malware utilizan plataformas MaaS para distribuir su malware a un público más amplio. El modelo MaaS permite a los delincuentes monetizar su malware de manera más eficiente al proporcionar una infraestructura lista para usar a sus clientes, quienes luego pueden usar el malware para atacar a sus objetivos.
De esta forma, en los equipos infectados consiguen robar las credenciales que el introduce legítimamente y así más tarde poder usarlas a su favor para vaciar cuentas y monederos de criptomonedas.