Cuando todavía nos estamos recuperando del mazazo que supuso la aparición de cerca de 20 apps con malware en Google Play Store, nos toca volver a hablar de una nueva amenaza dirigida a los usuarios de Android.En esta ocasión, hablamos de un troyano descubierto en una aplicación con miles de descargas en Google Play, descubierto por los expertos en ciberseguridad de Cyble. Tras analizarlo, han determinado que el troyano es capaz de obtener datos sensibles, incluyendo números de teléfono, contraseñas, códigos de un solo uso o credenciales bancarias.El malware vuelve a acechar al sistema operativo de Google.Un troyano bancario oculto en un gestor de archivos para AndroidEn su análisis, los expertos en ciberseguridad de Cyber descubrieron que el troyano escondido en Document Manaer es una variante de Hydra, un malware ya conocido por los usuarios de Android, que desde hace años supone una grave amenaza de cara a la plataforma.Los investigadores han definido el malware como un "descargador hostil", pues una vez la app infectada se instala en el dispositivo de la víctima, engaña al usuario con un falso aviso de actualización y solicita permisos avanzados para poder descargar e instalar apps desde fuentes externas a Google Play.Por supuesto, los atacantes aprovechan ese permiso para instalar la app maliciosa en el dispositivo, y posteriormente solicita permisos avanzados de accesibilidad. En caso de ser otorgados, el troyano ya puede campar a sus anchas y llevar a cabo su cometido final.El troyano, conocido como "Hydra", se ocultaba en un gestor de archivos …