Navegación

La amenaza silenciosa del malware Midnight Mimosa.

fuente: https://securityonline.info/midnight-mimosa-malware-cheap-androids/

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimosa. Esta insidiosa operación se dirige principalmente a dispositivos Android económicos. Sorprendentemente, el malware está presente en estos smartphones mucho antes de que el usuario los encienda por primera vez. Básicamente, los fabricantes de equipos originales (OEM) preinstalan este software malicioso directamente en los dispositivos. Una vez que un usuario desprevenido compra y activa su nuevo smartphone, el malware latente se activa simultáneamente. En consecuencia, comienza de inmediato a realizar una gran variedad de actividades maliciosas.

Camuflado como componentes esenciales del sistema

Bitdefender afirma que su equipo especializado en investigación de seguridad descubrió esta alarmante actividad en miles de dispositivos comprometidos. Estos smartphones infectados se encuentran en más de 150 países y diversas regiones del mundo. Los dispositivos gravemente afectados incluyen numerosas marcas reconocidas, así como varios modelos genéricos sin marca. De forma engañosa, el malware se disfraza meticulosamente como componentes esenciales del sistema.

Operando con privilegios de sistema peligrosos, ejecuta comandos silenciosamente mientras el usuario permanece completamente ajeno. Puede instalar o desinstalar aplicaciones sigilosamente, otorgar permisos amplios unilateralmente y cargar código remoto sin problemas. Además, el malware desactiva astutamente la tienda oficial de Google Play temporalmente. Durante este período de vulnerabilidad, instala cargas maliciosas ingeniosamente disfrazadas de aplicaciones inofensivas como el clima, administradores de archivos o utilidades de bloqueo de aplicaciones. Una vez completada la instalación insidiosa, reinicia la tienda de aplicaciones. Esta maniobra calculada reduce significativamente la probabilidad de detección por parte de Google Play Protect. En última instancia, estas cargas ocultas se utilizan sin cesar para ocultar la visualización agresiva de anuncios y ejecutar sistemáticamente clics automatizados en ellos.

Últimas noticias

05 DE OCTUBRE, 2026

Los hackers camuflan shells web PHP como archivos CSS de Citrix.

Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...

Leer artículo →
05 DE OCTUBRE, 2026

Google Search desploma el tráfico web un 40%.

Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...

Leer artículo →
05 DE OCTUBRE, 2026

Apple restringe el acceso completo al disco en macOS a medida que los agentes de IA se vuelven más potentes.

Apple planea reforzar los controles de Acceso total al disco en macOS, advirtiendo que este permiso tan potente puede exponer los datos más privados del usuario...

Leer artículo →