Navegación

La amenaza silenciosa del malware Midnight Mimosa.

fuente: https://securityonline.info/midnight-mimosa-malware-cheap-androids/

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimosa. Esta insidiosa operación se dirige principalmente a dispositivos Android económicos. Sorprendentemente, el malware está presente en estos smartphones mucho antes de que el usuario los encienda por primera vez. Básicamente, los fabricantes de equipos originales (OEM) preinstalan este software malicioso directamente en los dispositivos. Una vez que un usuario desprevenido compra y activa su nuevo smartphone, el malware latente se activa simultáneamente. En consecuencia, comienza de inmediato a realizar una gran variedad de actividades maliciosas.

Camuflado como componentes esenciales del sistema

Bitdefender afirma que su equipo especializado en investigación de seguridad descubrió esta alarmante actividad en miles de dispositivos comprometidos. Estos smartphones infectados se encuentran en más de 150 países y diversas regiones del mundo. Los dispositivos gravemente afectados incluyen numerosas marcas reconocidas, así como varios modelos genéricos sin marca. De forma engañosa, el malware se disfraza meticulosamente como componentes esenciales del sistema.

Operando con privilegios de sistema peligrosos, ejecuta comandos silenciosamente mientras el usuario permanece completamente ajeno. Puede instalar o desinstalar aplicaciones sigilosamente, otorgar permisos amplios unilateralmente y cargar código remoto sin problemas. Además, el malware desactiva astutamente la tienda oficial de Google Play temporalmente. Durante este período de vulnerabilidad, instala cargas maliciosas ingeniosamente disfrazadas de aplicaciones inofensivas como el clima, administradores de archivos o utilidades de bloqueo de aplicaciones. Una vez completada la instalación insidiosa, reinicia la tienda de aplicaciones. Esta maniobra calculada reduce significativamente la probabilidad de detección por parte de Google Play Protect. En última instancia, estas cargas ocultas se utilizan sin cesar para ocultar la visualización agresiva de anuncios y ejecutar sistemáticamente clics automatizados en ellos.

Últimas noticias

04 DE OCTUBRE, 2026

El presidente de Corea del Sur ordena controles de seguridad exhaustivos tras los ciberataques al sector financiero.

El presidente surcoreano, Lee Jae Myung, ordenó una investigación exhaustiva el 4 de octubre de 2026, tras una serie de filtraciones de datos en el sector finan...

Leer artículo →
04 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad de día cero en NetScaler SAML explotada en ataques.

Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha...

Leer artículo →
03 DE OCTUBRE, 2026

Citrix NetScaler se reinicia constantemente tras la aplicación del parche de día cero.

Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...

Leer artículo →