Malware Camaleón: Así desbloquea tu móvil burlando tu huella y rostro

Última actualización: 5 mayo, 2025
  • Camaleón usa técnicas avanzadas para burlar el desbloqueo biométrico y robar PIN o contraseñas en móviles Android.
  • Se camufla como aplicaciones legítimas, aprovechando servicios como Zombinder y phishing para infiltrarse.
  • Su objetivo es principalmente robar datos bancarios y credenciales de todo tipo, actuando en segundo plano y con programación dinámica de tareas.
  • La mejor defensa es la prevención: no instalar APK de fuentes no oficiales, no otorgar accesibilidad sin motivo y mantener el sistema seguro y actualizado.

malware Camaleón desbloquea móvil

El malware Camaleón se ha convertido en una de las amenazas más sofisticadas y preocupantes de los últimos tiempos para usuarios de Android. Este troyano bancario, que aprovecha funciones avanzadas del sistema y técnicas de camuflaje, logra desbloquear tu móvil incluso si usas medidas biométricas de seguridad como el lector de huella o el reconocimiento facial. Su objetivo principal es el robo de información sensible, como credenciales bancarias, cookies de sesión, mensajes SMS y datos privados, explotando vulnerabilidades en el sistema operativo y engañando al usuario para obtener permisos críticos.

¿Qué es exactamente el malware Camaleón?

Camaleón es una familia de troyanos bancarios para Android capaz de infiltrarse en dispositivos camuflándose como aplicaciones legítimas y aparentemente inofensivas. El nombre no es casual, ya que destaca por una enorme capacidad de adaptación y camuflaje digital, tanto para evadir sistemas de protección como para ir añadiendo nuevas técnicas de ataque según avanza la seguridad Android.

Entre sus estrategias destacan el uso de técnicas avanzadas de phishing, la manipulación del sistema de permisos y accesibilidad, y la habilidad de modificar directamente la pantalla de bloqueo del dispositivo para forzar la introducción de un PIN, eliminando la protección biométrica habitual.

La principal amenaza radica en su capacidad de tomar el control total del móvil infectado, sustraer información bancaria, interceptar contraseñas y actuar en segundo plano sin llamar la atención del usuario ni de los principales antivirus.

El malware se distribuye principalmente camuflado en APKs descargadas fuera de Google Play Store, aunque también ha habido campañas que explotan la apariencia de servicios muy populares como Google Chrome o entidades bancarias y de criptomonedas.

malware Camaleón desbloquea móvil código malicioso

El origen: evolución constante y rápida expansión global

Pese a su irrupción inicial en regiones concretas, Camaleón ha demostrado ser una amenaza global rápidamente adaptable. Las primeras variantes se detectaron en campañas dirigidas contra usuarios en Australia y Polonia, pero pronto evolucionaron y expandieron su alcance a países como Reino Unido, Italia y, potencialmente, el resto de Europa y América Latina.

Los expertos en ciberseguridad han señalado que el método de distribución de Camaleón es especialmente peligroso ya que, además de páginas de phishing y falsas webs de descarga, utiliza el servicio Zombinder para inyectar el malware en aplicaciones legítimas. El usuario, al instalar una app aparentemente verdadera, recibe junto a ella el código malicioso de Camaleón, que aprovecha para ejecutarse en segundo plano sin levantar sospechas.

Durante sus primeras fases, el troyano presentaba funcionalidades limitadas, pero el análisis de los investigadores descubrió un potencial de evolución enorme. Y eso se ha confirmado: las últimas versiones han incorporado mecanismos avanzados de evasión, mejor camuflaje y nuevas capacidades para esquivar las limitaciones de seguridad impuestas por Android en sus actualizaciones más recientes.

Una habilidad añadida ha sido la utilización de páginas HTML que guían al usuario para que active manualmente permisos de accesibilidad incluso en sistemas con la función “Configuración restringida” (como ocurre desde Android 13), eludiendo así las barreras de protección añadidas por Google.

Gmail-
Related article:
Guía Definitiva para Desbloquear un Móvil sin Saber la Contraseña: Métodos Efectivos, Consejos de Seguridad y Preguntas Frecuentes

malware Camaleón desbloquea móvil Android

¿Cómo infecta Camaleón a los móviles Android?

El procedimiento de infección de Camaleón es complejo, pero muy efectivo. A continuación desgranamos las fases clave de su ataque:

  1. Camuflaje como app legítima: Utiliza nombres de paquetes idénticos o muy similares a aplicaciones populares (bancos, Google Chrome, criptomonedas, etc.), engañando al usuario para que piense que descarga un software real y seguro.
  2. Distribución mediante Zombinder: Zombinder es un software malicioso que permite adherir código de malware a aplicaciones legítimas. Esto significa que el usuario puede descargar una app funcional (como un navegador) y, sin saberlo, instalar en paralelo el troyano Camaleón.
  3. Páginas de phishing y enlaces fraudulentos: También se propaga a través de páginas web diseñadas para imitar servicios oficiales y pedir al usuario que descargue actualizaciones o nuevas versiones de apps conocidas.
  4. Propagación por canales alternativos: El troyano ha aprovechado también servicios de mensajería como Discord, Bitbucket u otros canales con archivos adjuntos o enlaces comprometidos, lo que incrementa la superficie de ataque.
  5. Solicita permisos de accesibilidad tras la instalación, mostrando incluso “tutoriales” o guías visuales para que el usuario no dude en autorizarle el acceso necesario para operar. Así, logra capacidades de administrador del sistema y puede actuar a un nivel muy profundo.

malware Camaleón desbloquea móvil

Funcionamiento interno: cómo Camaleón burla la autenticación biométrica y accede a tus datos

El gran salto evolutivo de Camaleón respecto a otros troyanos bancarios reside en su capacidad para deshabilitar el desbloqueo por huella, rostro o cualquier método biométrico. Lo logra forzando al móvil a pedir un PIN, contraseña o patrón de respaldo, opciones que sí puede interceptar y registrar mediante técnicas de keylogging.

  • Interrupción de operaciones biométricas: Usando el permiso de accesibilidad, el troyano detecta cuando la pantalla solicita autenticación biométrica y, mediante un comando especial (interrupt_biometric), fuerza a que el sistema pida el método alternativo (PIN, contraseña o patrón).
  • Captura de credenciales: Una vez el usuario introduce el PIN, patrón o contraseña, Camaleón es capaz de interceptarla y almacenarla, permitiendo desbloquear el terminal siempre que desee.
  • Ejecución en segundo plano: Opera de forma oculta, monitorizando continuamente la actividad del dispositivo sin alertar al usuario ni a gran parte de los software antivirus convencionales.
  • Keylogging, overlay e inyección de contenidos: Captura todo lo que se escribe en el teclado, muestra pantallas falsas sobre apps bancarias, y recoge información de cookies, SMS, notificaciones y otras fuentes con datos valiosos.
  • Control remoto: Sus desarrolladores pueden manejar el móvil infectado a distancia, acceder a apps bancarias, transferir fondos, recuperar códigos 2FA, etc.

No solo eso: Camaleón ahora incorpora una programación de tareas mediante la API AlarmManager de Android, que le permite elegir el momento óptimo para lanzar ataques de superposición o intensificar la recopilación de datos, adaptándose al uso real del usuario y evitando así ser detectado por comportamientos anómalos.

Algunos de los datos que roba Camaleón son:

  • Credenciales bancarias y contraseñas
  • Códigos de verificación 2FA recibidos por SMS
  • Cookies de sesión, tokens de autenticación y datos de apps financieras
  • Información de tarjetas, números de cuenta y movimientos
  • Contactos, historial de llamadas, ubicación y archivos personales

El malware Camaleón desbloquea tu móvil por huella digital

Capacidades técnicas destacadas y técnicas de evasión

Camaleón no solo se basa en el engaño al usuario y la manipulación de permisos. Integra diversas innovaciones técnicas que lo hacen especialmente difícil de detectar y eliminar:

  • Detección del entorno: Antes de actuar, verifica la versión de Android, si el sistema está rooteado o tiene activada la depuración, adaptando su comportamiento para evitar entornos de análisis o emulación.
  • Programación dinámica de tareas: Selecciona entre atacar mediante accesibilidad o recolectar estadísticas de uso según los permisos activos, lanzando ataques de overlay sólo cuando es seguro hacerlo.
  • Malware de doble carga: El paquete de la app incluye tanto la funcionalidad legítima como la carga maliciosa, haciendo que el usuario no detecte anomalías en el uso diario de la aplicación infectada.
  • Modificación de la pantalla de bloqueo: Es capaz de cambiar el método de autenticación del dispositivo, suprimiendo la opción biométrica y forzando el PIN o contraseña, que posteriormente interceptará.
  • Páginas HTML para eludir seguridad: Muestra páginas que simulan ser parte del sistema operativo o de aplicaciones conocidas, facilitando la concesión de permisos o instrucciones adicionales sin levantar sospechas.
  • Persistencia y autodefensa: Puede desactivar Google Play Protect y evitar su propia desinstalación si tiene los permisos adecuados, asegurando la infección hasta un restablecimiento a valores de fábrica.

Troyano bancario Android Camaleón

¿Por qué es tan difícil de detectar y eliminar?

El alto grado de sofisticación y adaptabilidad de Camaleón lo convierten en un reto para los sistemas de detección y defensa. Su principal ventaja reside en:

  • Uso de técnicas de camuflaje avanzadas, que le permiten operar desde entornos aparentemente legítimos y eludir reglas de análisis automático.
  • Actualización continua: Los ciberdelincuentes van puliendo y actualizando el troyano según cambian las medidas de seguridad de Android, añadiendo “tutoriales” para guiar al usuario a conceder permisos críticos en cada versión del sistema operativo.
  • Resistencia a la desinstalación: Si la app infectada obtiene permisos de administrador o accesibilidad, puede desactivar el software de protección, impedir que el usuario la elimine fácilmente y hasta burlar actualizaciones de Google Play Protect.
  • Indetectabilidad para muchos antivirus móviles, sobre todo en su primera fase, ya que el malware no muestra actividad anómala hasta haberse asegurado el control total del móvil.

Estas características, sumadas a la capacidad de realizar ataques automatizados y dirigidos (por ejemplo, suplantación de apps bancarias locales en función del país del usuario), hacen de Camaleón una amenaza persistente y en constante evolución.

Impacto real: sectores y usuarios más afectados

Inicialmente, el malware Camaleón apuntó de forma prioritaria a usuarios y aplicaciones bancarias, pero rápidamente extendió su rango de ataque a:

  • Plataformas de criptomonedas: Exchanges como CoinSpot han sido suplantados en campañas previas.
  • Agencias gubernamentales y organismos oficiales: Sobre todo en campañas de ingeniería social para engañar a usuarios de países concretos.
  • Servicios de pago y apps de comercio electrónico: Abriendo la puerta al robo de identidades y fraudes de compra.
  • Cualquier usuario de Android que instale apps fuera de Google Play o que se vea tentado por servicios que prometen funciones premium gratuitas.

Si bien la mayor parte de los ataques han tenido foco en banca y finanzas, el robo de credenciales afecta también a empleados, autónomos y empresas de todos los tamaños, incrementando el riesgo de brechas de seguridad y pérdidas económicas.

Reforzar seguridad móvil contra malware Camaleón

Medidas de protección: ¿cómo evitar la infección por Camaleón?

La mejor defensa ante Camaleón es la prevención y la concienciación del usuario. A continuación recopilamos las prácticas esenciales para minimizar el riesgo de infección:

  • No descargar nunca APKs ni apps desde mercados no oficiales, webs sospechosas o enlaces recibidos por mensajería o correo electrónico, aunque aparenten ser de servicios legítimos o conocidos.
  • Mantener activado Google Play Protect y revisar regularmente el estado de protección. Aunque no es infalible, detecta y elimina muchas amenazas.
  • No otorgar permisos de accesibilidad ni de administrador a ninguna aplicación que no sea absolutamente confiable. Si alguna app solicita estos permisos sin motivo claro, es mejor desinstalarla y analizar el móvil.
  • Ejecutar análisis de malware y antivirus periódicamente. Utilizar soluciones de seguridad reputadas y mantenerlas siempre actualizadas.
  • Actualizar tanto el sistema operativo Android como todas las aplicaciones cuando surjan nuevas versiones, ya que suelen parchear vulnerabilidades activas en cada release.
  • Evitar instalar apps que prometen servicios premium gratuitos, versiones “mod” o cheats, especialmente si exigen permisos especiales o acceso a la accesibilidad.
  • Realizar copias de seguridad periódicas de los datos más importantes para facilitar la recuperación ante cualquier incidente de seguridad o necesidad de restaurar el móvil a valores de fábrica.
  • Consultar siempre opiniones y el número de descargas antes de instalar una aplicación, incluso desde Google Play. Las apps con pocas calificaciones o reviews sospechosas pueden haber sido subidas con malas intenciones.

Si tienes sospechas de que tu móvil podría haber sido infectado por Camaleón, actúa rápidamente:

  • Desinstala inmediatamente cualquier app dudosa a la que hubieras dado permisos elevados
  • Restablece el dispositivo a valores de fábrica si los síntomas persisten
  • Cambia todas tus contraseñas y activa la verificación en dos pasos en tus cuentas bancarias y servicios digitales
  • Consulta con tu banco y avisa de posibles movimientos sospechosos

¿Cómo saber si tu Android está infectado?

Identificar una infección por Camaleón no siempre es sencillo, pero existen señales de advertencia que debes tener en cuenta:

  • El móvil solicita inesperadamente tu PIN, patrón o contraseña en vez del desbloqueo por huella o rostro
  • Notas cambios en la configuración de seguridad que tú no has realizado
  • Recibes notificaciones de accesos bancarios o movimientos no realizados por ti
  • Observas apps desconocidas o permisos activados sin tu autorización (accesibilidad, administrador de dispositivos, etc.)
  • El teléfono muestra comportamientos extraños: se calienta, consume datos o batería en exceso, abre ventanas sobre otras apps, etc.

En caso de duda, utiliza una app antivirus confiable para analizar el sistema y, si encuentras una app sospechosa con permisos elevados, desinstálala lo antes posible. Recuerda que, en ocasiones, sólo un reseteo completo dejará el móvil libre de amenazas.

Cómo evoluciona Camaleón: variantes más sofisticadas cada mes

La evolución constante es una de las señas de identidad de este troyano. Según los análisis de ThreatFabric y otras firmas internacionales de seguridad, la peligrosidad de Camaleón radica en que:

  • Sus desarrolladores actualizan el código con nuevas técnicas de evasión y distribución, adaptándose a las novedades de Android (por ejemplo, el sistema de “Configuración restringida” o los permisos adicionales en accesibilidad).
  • Los ataques se personalizan en función del país y los servicios más populares, suplantando apps bancarias regionales o sistemas gubernamentales específicos.
  • Las variantes modernas aprovechan APIs internas de Android, como AlarmManager, para programar tareas, recolectar datos en momentos menos vigilados y maximizar el sigilo de la operación.
  • Llegan a tomar el control total del dispositivo (Device Takeover, DTO), haciendo que el móvil se vuelva literalmente invisible para su dueño mientras es manejado a distancia por los atacantes.

Las campañas más recientes han demostrado una sorprendente capacidad de adaptación, burlando tanto antivirus como las propias defensas de Google, y logrando suplantar apps tan críticas como Google Chrome, exchanges de criptomonedas o entidades bancarias.

Qué hacer si sospechas que tu móvil está comprometido

Actuar con rapidez es fundamental para minimizar daños si crees que Camaleón ha infectado tu dispositivo:

  1. Activa el modo avión para evitar que el malware envíe o reciba datos mientras solucionas el problema.
  2. Ejecuta un escáner de seguridad móvil actualizado desde una app reputada.
  3. Revisa y elimina cualquier aplicación que no reconozcas o que pida permisos de accesibilidad sin motivo justificado.
  4. Restablece el dispositivo a valores de fábrica si los síntomas persisten, pero antes haz copia de tus fotos y archivos importantes.
  5. Modifica tus contraseñas bancarias, de correo y redes sociales desde otro dispositivo seguro.
  6. Contacta con tu entidad bancaria para bloquear posibles transacciones fraudulentas.

Recuerda que ningún antivirus es infalible, por lo que la prevención, las copias de seguridad y la actualización regular del sistema siguen siendo tus mejores armas contra un malware tan sofisticado como Camaleón.