Android, iOS, banking trojans y spyware móvil
Los dispositivos móviles son el vector de ataque más subestimado en la mayoría de organizaciones. Con más de 6.000 millones de smartphones en uso, el malware móvil ha evolucionado desde SMS premium fraudulentos hasta operaciones de espionaje estatal con capacidades de zero-click. Esta serie cubre el panorama completo: desde los fundamentos del ecosistema de amenazas móviles hasta las técnicas más avanzadas de spyware comercial, pasando por banking trojans, adware agresivo y las defensas disponibles.
Bloque 1: Fundamentos del malware móvil (artículos 1-5) Ecosistema de amenazas móviles, taxonomía (trojans, spyware, adware, ransomware móvil), modelos de permisos Android vs iOS, vectores de distribución y diferencias con malware de escritorio.
Bloque 2: Amenazas Android (artículos 6-10) Banking trojans (Anatsa, Cerberus, SharkBot), overlay attacks, accesibility service abuse, dropper apps en Google Play, análisis de APKs y técnicas de evasión.
Bloque 3: Amenazas iOS y spyware comercial (artículos 11-15) Spyware estatal (Pegasus, Predator, Hermit), exploits zero-click, jailbreak-based malware, certificados enterprise abusados, detección en dispositivos iOS.
Bloque 4: Defensa y detección móvil (artículos 16-20) MTD (Mobile Threat Defense), análisis forense móvil, configuración segura MDM, detección de indicadores de compromiso en móviles y respuesta a incidentes en endpoints móviles.
Intermedio. Se asumen conocimientos básicos de seguridad y sistemas operativos móviles. Los artículos de spyware estatal y forense móvil alcanzan nivel avanzado.
Panorama completo del malware móvil en 2026. Comparativa de modelos de seguridad Android vs iOS, categorías de amenazas (banking trojans, spyware, adware,.
Análisis técnico del malware Android: modelo de seguridad (permisos, sandbox, SELinux), tipos de malware, técnicas de distribución (Play Store bypass,.
Análisis técnico de las principales familias de banking trojans móviles: Cerberus, Anubis, TeaBot, SharkBot, Xenomorph y Vultur.
Análisis técnico de Pegasus (NSO Group), Predator (Cytrox/Intellexa) y Hermit (RCS Lab). Exploits zero-click en iMessage y WhatsApp, cadena de infección,.
Guía práctica de análisis de APK maliciosos: estructura de un APK (AndroidManifest.xml, classes.dex, resources), herramientas de análisis estático (JADX,.
Análisis del modelo de seguridad de iOS, por qué el malware es raro pero existe, vectores de ataque reales como jailbreak, certificados enterprise,.
Guía completa sobre stalkerware: qué es, cómo se instala, apps más comunes (mSpy, FlexiSpy, Cocospy), indicadores de compromiso, herramientas de detección.
Análisis del modelo Malware-as-a-Service (MaaS) en el ecosistema móvil: modelo de negocio, precios (500-5000 USD/mes), familias principales (Cerberus,.
Guía avanzada de análisis dinámico con Frida: setup en Android rooteado, JavaScript API, hooking de métodos Java y funciones nativas, bypass de SSL.
Guía completa de forensia móvil: tipos de adquisición (lógica, filesystem, física, chip-off), herramientas de adquisición y análisis para Android e iOS.
Análisis técnico de ransomware en Android: desde lockers de pantalla hasta crypto-ransomware con cifrado real.
Análisis técnico de SMS trojans y toll fraud en Android: cómo familias como Joker, Harly y GriftHorse suscriben a víctimas a servicios premium de forma.
Arquitectura de seguridad móvil empresarial: MDM para gestión, MTD para detección de amenazas, Zero Trust para acceso condicional.
Guía práctica para detectar malware en dispositivos móviles sin necesidad de root o jailbreak. Indicadores observables de batería, datos y rendimiento,.
Análisis de las amenazas móviles emergentes: malware potenciado por IA, superficie de ataque 5G, ataques eSIM, convergencia móvil-IoT, deepfakes.
Comparativa de las mejores aplicaciones de seguridad para Android e iOS en 2026. Analisis de funciones, rendimiento y precio de cada opcion.
Comparativa de las 10 mejores apps de seguridad para proteger tu movil Android e iOS del malware en 2026 con precios y puntuaciones.