Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Alerta por Android baratos con malware de fábrica


Móviles Android baratos pueden venir infectados de fábrica con un malware en el firmware que evade Play Protect y es imposible de borrar.





  • Alerta por smartphones Android económicos: se ha descubierto que algunos de estos dispositivos vienen infectados de fábrica con un malware integrado en el firmware.
  • Esta amenaza es especialmente peligrosa ya que logra evadir el sistema de seguridad Play Protect y, debido a su ubicación en el sistema, resulta imposible de eliminar sin tener que sustituir el equipo completo.




Comprar un teléfono inteligente económico suele implicar renunciar a ciertas prestaciones en cámara o rendimiento, pero un nuevo informe revela una realidad mucho más alarmante para los consumidores: algunos dispositivos low-cost llegan a casa de los usuarios ya infectados.

Los investigadores de Bitdefender han destapado una campaña de malware llamada Midnight Mimosa, la cual se encuentra integrada directamente en el firmware de ciertos terminales antes incluso de que se enciendan por primera vez.

Esta campaña se centra principalmente en marcas secundarias de dispositivos de marca blanca y en móviles falsificados. Entre los modelos legítimos afectados se encuentran el Doogee S200 X y el Cubot KINGKONG X. Además, el malware ha sido detectado en réplicas que imitan a los grandes buques insignia del mercado, utilizando nombres engañosos como S24 Ultra, S26 Ultra o i17 Pro Max para confundir al comprador.



A diferencia de las amenazas tradicionales que requieren descargar una aplicación maliciosa, Midnight Mimosa opera con privilegios de sistema desde el primer arranque del dispositivo.

Esta profunda integración le permite instalar o eliminar aplicaciones en silencio, concederse permisos especiales y ejecutar código remoto. Para pasar totalmente desapercibida, la amenaza desactiva temporalmente la Google Play Store justo antes de desplegar su carga útil, esquivando así las defensas de Play Protect.

El objetivo final de esta operación es puramente económico. Los teléfonos infectados se reutilizan para generar ingresos mediante publicidad oculta, fraude de clics y funcionando como nodos proxy en una botnet diseñada para lanzar ataques DDoS.

En un periodo de dos años, se han rastreado miles de dispositivos comprometidos repartidos en más de 150 países, con México, Francia e Italia a la cabeza, seguidos de España, Estados Unidos, Alemania y Brasil.




Eliminar Midnight Mimosa no es un proceso sencillo para el usuario medio. Al residir en la partición del sistema, un restablecimiento de fábrica resulta completamente inútil.

Erradicarlo exige intervenciones complejas a nivel de firmware o comandos ADB avanzados, opciones técnicas inviables para el público que adquiere estos teléfonos económicos.

Por este motivo, para quienes poseen un dispositivo afectado, sustituir el terminal se perfila actualmente como la única solución práctica.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-comprar-moviles-android-baratos-algunos-llegan-infectados-fabrica-con-un-malware-imposible-borrar_7046624_0.html

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.