Un nuevo troyano bancario llamado Klopatra se disfraza de aplicación de televisión por internet (IPTV) o red privada virtual (VPN) para robar dinero de las cuentas bancarias de los usuarios españoles. El malware se distribuye bajo la apariencia de Mobdro, una aplicación de streaming de contenidos con copyright que ya fue cerrada por las autoridades españolas en 2021. Los atacantes promocionan la aplicación ofreciendo canales deportivos 'gratuitos'. Una vez instalada, la aplicación solicita permisos de accesibilidad y puede grabar la pantalla, registrar pulsaciones de teclado, acceder a las aplicaciones instaladas y desbloquear el móvil sin intervención del usuario. El ataque se produce cuando el móvil está inactivo, normalmente durante la noche, y el atacante accede al dispositivo de forma remota, introduce el PIN o patrón de desbloqueo y realiza transferencias sucesivas hasta vaciar la cuenta. España e Italia son los países más afectados, con al menos 3.000 dispositivos comprometidos, de los cuales cerca de 1.000 pertenecen a usuarios españoles. Los servidores de mando y control (C2) utilizados por el malware apuntan a un grupo criminal de habla turca. Para protegerse, se recomienda no instalar aplicaciones desde fuentes desconocidas, descargando solo desde tiendas oficiales, desconfiar de ofertas demasiado buenas, revisar los permisos antes de aceptar y mantener el sistema operativo actualizado.