Cuando compras un teléfono nuevo, lo último que esperas es que ya venga con malware. Sin embargo, los investigadores de Bitdefender han descubierto una campaña de malware dirigida a smartphones Android de bajo coste, llamada Midnight Mimosa.
El malware está preinstalado en el firmware del dispositivo, lo que significa que incluso si no has activado tu teléfono, la amenaza ya está presente. Lo peor es que no puedes desinstalarlo como una app normal, así que te quedas con él.
Midnight Mimosa se basa en una aplicación persistente del sistema integrada en el firmware, lo que le proporciona acceso a nivel de sistema. Esto incluye control sobre la instalación y eliminación de aplicaciones, la descarga de código adicional desde un servidor remoto e incluso la concesión de permisos.
TE PUEDE INTERESAR: WhatsApp añade una nueva pestaña de Contactos en su app
Qué debes saber
- El malware está preinstalado en el firmware, por lo que no se puede eliminar fácilmente.
- Afecta principalmente a dispositivos Android baratos y clones falsos de modelos premium.
- Las aplicaciones maliciosas generan impresiones falsas y realizan fraudes publicitarios.
- La Play Store se desactiva temporalmente para evitar la detección de Google Play Protect.
- Se recomienda comprar teléfonos a vendedores autorizados e invertir en dispositivos originales.
- Los investigadores encontraron 32 aplicaciones disfrazadas vinculadas a esta operación, que se usan para fraudes publicitarios y de clics, generando impresiones falsas sin el consentimiento de los usuarios.
Especificaciones técnicas
- Tipo de malware: Midnight Mimosa
- Plataforma afectada: Dispositivos Android multimarca económicos construidos sobre plataformas MediaTek
- Número de aplicaciones disfrazadas: 32
- Países afectados: Más de 150 países
Contenido generado con IA y editado por el equipo editorial.
Foto: Archivo FOLOU.
