Gopix: el troyano que acecha en whatsapp y chrome
La ciberseguridad es un campo minado, y la complacencia, una trampa. Mientras nos vendemos la idea del riesgo cero como una quimera, muchos usuarios bajan la guardia al usar aplicaciones que consideramos seguras. Pero un nuevo troyano bancario, GoPix, ha demostrado que la confianza ciega puede ser catastrófica.

Un ataque sofisticado que se disfraza de normalidad
Kaspersky ha lanzado una alerta sobre GoPix, un malware originario de Brasil que lleva operando desde hace tres años, pero cuya sofisticación y método de propagación han pasado prácticamente desapercibidos hasta ahora. Este troyano, que ya ha intentado infectar a más de 90.000 personas a nivel mundial, no se propaga a través de correos electrónicos sospechosos ni archivos adjuntos maliciosos; utiliza una técnica mucho más insidiosa: se aprovecha de la confianza que depositamos en aplicaciones cotidianas como WhatsApp, Google Chrome y hasta el servicio postal brasileño.
La clave del éxito de GoPix reside en su capacidad para operar en la memoria del dispositivo, utilizando Proxy AutoConfig para llevar a cabo ataques de man-in-the-middle y malvertising. Los atacantes distribuyen anuncios a través de Google Ads que, al ser clickeados por los usuarios de las aplicaciones mencionadas, redirigen a una página web controlada por los ciberdelincuentes. Pero aquí viene lo realmente inquietante: GoPix no infecta a cualquiera. Analiza la dirección IP de cada usuario para determinar si es un objetivo potencial. Solo a aquellos que cumplen con este criterio se les propaga el malware, lo que complica enormemente su detección.
La precisión de GoPix recuerda a las técnicas de Amenaza Persistente Avanzada (APT), utilizadas por estados y hackers de élite. El objetivo final es claro: robar dinero. El malware detecta transferencias bancarias y transacciones de criptomonedas, y luego evade los mecanismos de seguridad para desviar los fondos a cuentas controladas por los atacantes, dejando a las entidades financieras en la ignorancia.
Lo que nadie cuenta es la frialdad con la que han diseñado esta operación. No es un ataque masivo y descuidado; es una campaña quirúrgica, dirigida a un público específico y con un conocimiento profundo de los sistemas bancarios y de criptomonedas. La cifra de 90.000 intentos de infección es solo la punta del iceberg, dado que este malware ha estado operando en la sombra durante años, perfeccionando su técnica y expandiendo su alcance.
Ante esta amenaza, la única defensa es la desconfianza. No basta con tener un antivirus instalado; es necesario ser extremadamente cauteloso con los enlaces y anuncios que se encuentran en las aplicaciones que utilizamos a diario. La Tecnología avanza, pero la astucia de los ciberdelincuentes es aún mayor. Y mientras sigamos confiando ciegamente en la seguridad de nuestras aplicaciones, seguiremos siendo vulnerables.