De acuerdo con la firma de ciberseguridad Cyble, un troyano de Android recién descubierto llamado OverlayPhantom ha estado atacando más de 180 aplicaciones bancarias, financieras y de criptomonedas en 10 países desde mayo de 2025. El malware se distribuye a través de URL maliciosas que se hacen pasar por aplicaciones confiables, incluidas ID Austria y TikTok.
Una vez instalado, OverlayPhantom se disfraza como Google Play Services y abusa del Servicio de Accesibilidad de Android para obtener control del dispositivo. El troyano muestra superposiciones falsas diseñadas para imitar aplicaciones legítimas, capturando nombres de usuario, contraseñas, datos de tarjetas y PIN. Cyble afirma que puede ejecutar más de 30 comandos remotos, realizar transmisión de pantalla en tiempo real y exfiltrar las credenciales recopiladas. Los países afectados incluyen Estados Unidos, Australia, Alemania, Francia, Bélgica, Finlandia, Países Bajos, Italia, España y el Reino Unido.