Descubren malware preinstalado en teléfonos Android

Bitdefender, empresa mundial en ciberseguridad, ha publicado una investigación sobre una campaña de ciberdelincuencia denominada Midnight Mimosa, que utiliza malware preinstalado en teléfonos Android de bajo coste.

El malware está integrado en el firmware del dispositivo, por lo que infecta el teléfono antes incluso de que se encienda por primera vez. Se ejecuta con privilegios a nivel de sistema y no puede eliminarse por medios convencionales.

La campaña está diseñada principalmente para generar ingresos mediante aplicaciones falsas que cargan anuncios ocultos y generan clics fraudulentos. Gracias a este nivel de acceso, los operadores también pueden recopilar información del dispositivo, cargar nuevo código malicioso cuando quieran e incorporar los teléfonos a botnets que pueden alquilarse para llevar a cabo ataques DDoS.

Principales hallazgos:

  • La campaña se ha observado en miles de dispositivos de más de 150 países durante aproximadamente dos años, con México, Francia e Italia a la cabeza, seguidos de Estados Unidos, Alemania, Brasil y España.
  • Los operadores pueden instalar y eliminar aplicaciones, conceder permisos y cargar nuevo código de forma remota, además de recopilar información del dispositivo y de las aplicaciones instaladas.
  • El malware desactiva Google Play Store durante las instalaciones, probablemente para evitar la detección por parte de Play Protect.
  • Bitdefender ha identificado 13 aplicaciones en Google Play que utilizan el mismo código de fraude publicitario que Midnight Mimosa y se conectan a los mismos servidores que controlan el malware preinstalado.
  • Algunas de estas aplicaciones también son instaladas de forma silenciosa por el malware en los dispositivos infectados, lo que permite que la campaña llegue a los usuarios por dos vías diferentes.
  • Algunos de los teléfonos afectados cuentan con firmware firmado mediante certificados vinculados a un fabricante de dispositivos con sede en Shenzhen. Sin embargo, Bitdefender todavía no ha podido determinar en qué punto de la cadena de suministro se incorporó el malware ni atribuir la campaña a un fabricante o vendedor concreto.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.