Estos móviles Android podrían llegar a tus manos con malware

Comprar un teléfono inteligente nuevo no significa necesariamente que esté libre de amenazas. Los investigadores descubrieron miles de teléfonos móviles con Android que ya tenían malware integrado en el sistema incluso antes de su primer uso.

androide
Fuente: unsplash

La campaña se llamó Mimosa de medianoche por Bitdefender y afecta principalmente a los teléfonos inteligentes Android de bajo costo basados ​​en MediaTek. A diferencia de muchas amenazas, en este caso no es necesario instalar una aplicación sospechosa ni abrir un archivo malicioso.

El software malicioso puede ser Integrado directamente en el firmware del equipo.lo que significa que puede monitorear su teléfono inteligente desde antes de usarlo por primera vez. Bitdefender también afirma que estos componentes funcionan con privilegios del sistema y no se puede eliminar mediante el proceso normal de desinstalación de Android.

El problema es que este tipo de malware puede integrarse profundamente en el sistema. Ya habíamos hablado de una amenaza que lograba permanecer en el smartphone incluso después de ser eliminada.

Los investigadores aún no han podido determinar en qué punto de la cadena de suministro se introduce Midnight Mimosa. Esto puede ocurrir durante la integración del firmware, la producción del equipo o en otra etapa antes de la venta al consumidor.

¿Qué puedes hacer en tu celular?

Midnight Mimosa tiene permisos mucho más altos que una aplicación normal de Android.

Según la investigación, puede instalar y eliminar aplicaciones sin autorizaciónotorgar permisos a otras aplicaciones y ejecutar código descargado de forma remota. Bitdefender ha identificado al menos 32 aplicaciones diferentes distribuidos a través de esta infraestructura, muchos de ellos disfrazados de herramientas legítimas, como aplicaciones meteorológicas, gestores de archivos, bloqueadores de aplicaciones o herramientas de reconocimiento de texto.

Uno de los principales usos descubiertos fue el fraude publicitario. Algunas de estas aplicaciones pueden mostrar anuncios de forma invisible o registrar impresiones e interacciones sin que el usuario se dé cuenta.

Pero existe otro riesgo: ciertos componentes pueden transformar el teléfono inteligente en un proxy de casa. En la práctica, según BleepingComputer, la conexión a Internet del usuario se puede utilizar para enrutar el tráfico de terceros.

También se han identificado amenazas para Android capaces de llegar mucho más lejos. Un ejemplo es este malware que lograba robar datos bancarios, mensajes, ubicación y archivos tras obtener ciertos permisos en el dispositivo.

Miles de dispositivos en más de 150 países

Bitdefender detectó la campaña en miles de dispositivos distribuidos en más de 150 países durante aproximadamente dos años.

Entre los países con mayor número de detecciones aparecen Francia, Italia, Alemania y Españaademás de México, Estados Unidos y Brasil, según datos difundidos por BleepingComputer.

Los investigadores encontraron nombres de modelos asociados con equipos reales como Doogee S200 y Cubot KINGKONGXpero también teléfonos móviles baratos que tenían nombres similares a los de los smartphones de gama alta de Samsung y Apple.

Esto no significa que Todos los equipos de estas marcas están infectados.. La investigación identifica firmware y dispositivos específicos dentro de la campaña, no rangos completos.

Incluso Google Play intentó ser eludido

El malware también utiliza mecanismos para reducir la probabilidad de ser detectado.

Antes de instalar determinadas aplicaciones, puede Desactivar temporalmente Google Play Storeen un aparente intento de evitar las comprobaciones de Google Play Protect. Después de la instalación, la tienda se activa nuevamente.

En algunos casos, el sistema también cambia la información asociada al instalador para que parezca que ciertas aplicaciones se instalaron a través de Google Play, incluso cuando no fue así.

¿Es posible eliminar Midnight Mimosa?

Debido a que el componente principal se instala con privilegios del sistemano se limite a buscar la aplicación y hacer clic en «Desinstalar».

Según Bitdefender, eliminar completamente la infección puede requerir una limpieza o reemplazo de firmware. También existen métodos a través del Puente de depuración de Android (ADB) para deshabilitar ciertos componentes, pero estos son procedimientos técnicos que no se recomiendan para la mayoría de los usuarios.

Para quienes compran en los mercados smartphones de marcas poco conocidas o equipos extremadamente baratos, esta investigación refuerza la importancia de confirmar quién es el fabricante, si hay actualizaciones oficiales y cuál es el origen del equipo.

1

Lenovo se superó con un 35% de descuento en este monitor Full HD de 27 pulgadas"

¿Necesitas más espacio para trabajar o estudiar? El monitor Lenovo L27-4e de 27", con pantalla Full HD y IPS de 100 Hz, está en Amazon por 91,48 €, en oferta por tiempo limitado. ...
2

Estos móviles Android podrían llegar a tus manos con malware

Comprar un teléfono inteligente nuevo no significa necesariamente que esté libre de amenazas. Los investigadores descubrieron miles de teléfonos móviles con Android que ya tenían ...
3

IRS 2027: ¿cuánto puedes ganar actualizando los niveles? las cuentas

Los tramos del IRS se actualizarán al 3,88% en 2027, lo que permitirá a los contribuyentes soportar una carga fiscal menor a medida que aumenten los ingresos. Pero, ¿cuánto podría ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

      Deje una respuesta

      TecnoBreak | Ofertas y Reviews
      Logo
      Shopping cart