Este troyano bancario es capaz de robar credenciales, datos personales y monitorear comunicaciones en aplicaciones de mensajería cifrada como WhatsApp, Telegram y Signal. Descubierto por la empresa europea de ciberseguridad ThreatFabric, Sturnus es calificado como uno de los virus más potentes de los últimos años. Su método de infección principal es a través de la descarga de aplicaciones falsas en formato APK desde navegadores o plataformas no oficiales. Una vez que la víctima instala una de estas aplicaciones y otorga los permisos de acceso solicitados, el malware se infiltra en el sistema. Su peligrosidad radica en su capacidad para realizar acciones remotas como si el atacante estuviera manipulando físicamente el dispositivo.

Utiliza técnicas de superposición (overlay) para mostrar pantallas de inicio de sesión falsas que imitan a las de aplicaciones bancarias legítimas, capturando así las credenciales del usuario. Además, su capacidad para eludir el cifrado de extremo a extremo de aplicaciones como WhatsApp le permite recopilar toda la información de la cuenta, incluyendo fotos, videos y el contenido de los mensajes enviados y recibidos. Los primeros reportes de este virus se han concentrado en el centro y sur de Europa.

Las autoridades y expertos en seguridad advierten que Sturnus es "casi imposible de eliminar" una vez que infecta un dispositivo, por lo que la prevención es crucial. Se recomienda a los usuarios de Android no instalar aplicaciones de fuentes dudosas, desconfiar de las apps que solicitan permisos excesivos, mantener el sistema operativo actualizado y utilizar un antivirus.