El análisis de Zimperium sitúa a España como el segundo mercado europeo por número de aplicaciones financieras identificadas como objetivo, por detrás de Reino Unido.

Zimperium ha identificado 65 aplicaciones de banca y fintech en España entre los objetivos de las familias de malware móvil activas analizadas por su equipo zLabs. La cifra sitúa al mercado español en segunda posición entre los países europeos incluidos en el estudio, solo por detrás de Reino Unido, con 72 aplicaciones.
El análisis regional forma parte de la investigación de Zimperium sobre fraude en banca móvil. En el conjunto de Europa, Oriente Medio y África (EMEA), la compañía contabiliza 30 familias de malware dirigidas contra más de 800 aplicaciones financieras en 44 países. A escala mundial, la investigación identifica 34 familias y 1.243 aplicaciones objetivo en 90 países.
Las cifras reflejan aplicaciones contra las que se dirige el malware identificado por Zimperium. No significan que todas ellas hayan sido infectadas, comprometidas o hayan registrado un fraude efectivo.
Reino Unido y España encabezan la lista europea
Reino Unido registra el mayor número de aplicaciones identificadas como objetivo en Europa, con 72, seguido de España, con 65. A continuación aparecen Italia, con 57; Turquía, con 56; y Alemania, con 55.
Polonia y Francia contabilizan 39 aplicaciones cada una, mientras que Austria registra 28 y Países Bajos, 27.
En Oriente Medio y África, Emiratos Árabes Unidos presenta 38 aplicaciones objetivo, seguido de Kuwait, con 15; Catar, con 11; y Nigeria, con ocho.
Zimperium relaciona esta distribución con el interés de los atacantes por los principales mercados financieros de la región. Esta valoración corresponde a la compañía y no implica que el número de aplicaciones objetivo permita medir por sí mismo el volumen real de fraude registrado en cada país.
Malware diseñado para operar sobre el dispositivo móvil
Las amenazas analizadas buscan actuar sobre los dispositivos desde los que los clientes acceden a sus servicios financieros. Entre las técnicas identificadas se encuentran la superposición de interfaces falsas sobre aplicaciones legítimas, la grabación de pantalla, la interceptación de sistemas de autenticación y el acceso remoto al dispositivo.
Entre las familias con mayor número de aplicaciones objetivo, Zimperium identifica TsarBot, CopyBara y Hook, dirigidas respectivamente contra 450, 446 y 385 aplicaciones bancarias.
La investigación distingue además entre familias de malware con presencia internacional y otras cuya actividad se concentra especialmente en EMEA. Algunas adaptan sus métodos al idioma, los hábitos bancarios o los sistemas de pago utilizados en los diferentes mercados.
Entre las familias con mayor número de aplicaciones objetivo, Zimperium identifica TsarBot, CopyBara y Hook, dirigidas respectivamente contra 450, 446 y 385 aplicaciones bancarias.
Este tipo de ataques busca aprovechar el dispositivo del cliente como vía para obtener credenciales, interceptar información o tomar el control de determinadas operaciones. De este modo, las medidas de seguridad desplegadas en la infraestructura de la entidad conviven con riesgos que se producen directamente en el entorno móvil del usuario.
Este tipo de ataques busca aprovechar el dispositivo del cliente como vía para obtener credenciales, interceptar información o tomar el control de determinadas operaciones. De este modo, las medidas de seguridad desplegadas en la infraestructura de la entidad conviven con riesgos que se producen directamente en el entorno móvil del usuario.
La inteligencia artificial también entra en la cadena de ataque
Zimperium señala que los actores maliciosos están utilizando inteligencia artificial en distintas etapas de sus operaciones, desde la adaptación de señuelos a diferentes mercados hasta la generación de código y la creación de páginas de phishing e interfaces falsas más difíciles de distinguir de las originales.
El 2026 Data Breach Investigations Report (DBIR) de Verizon recoge también una expansión del uso de inteligencia artificial generativa entre los atacantes. El informe identifica su utilización para reforzar diferentes técnicas a lo largo de la cadena de ataque, incluida la búsqueda de vulnerabilidades y la escritura de malware.
El informe de Verizon también apunta al dispositivo móvil como un vector relevante para la ingeniería social. Sus datos muestran una mayor tasa de interacción con determinadas amenazas recibidas mediante mensajes de texto o voz frente al phishing tradicional por correo electrónico.
Más controles dentro de las propias aplicaciones
Ante este escenario, Zimperium plantea complementar las defensas tradicionales de las entidades financieras con controles capaces de actuar directamente en la aplicación y durante su ejecución en el dispositivo.
Entre las medidas señaladas por la compañía se encuentran dificultar la ingeniería inversa y la manipulación de las aplicaciones, detectar dispositivos comprometidos o accesos remotos y utilizar sistemas de análisis de comportamiento para identificar variantes de malware que todavía no disponen de firmas conocidas.
La investigación también sitúa estas medidas dentro de un entorno regulatorio que está aumentando las exigencias de resiliencia y seguridad tecnológica para el sector financiero. En Europa, normas como DORA y la evolución del marco europeo de servicios de pago incrementan la atención sobre la gestión de los riesgos tecnológicos y el fraude digital.
Sigue toda la información de Open Hub News en Linkedin o en nuestra newsletter.


