Navegación

La amenaza silenciosa del malware Midnight Mimosa.

fuente: https://securityonline.info/midnight-mimosa-malware-cheap-androids/

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimosa. Esta insidiosa operación se dirige principalmente a dispositivos Android económicos. Sorprendentemente, el malware está presente en estos smartphones mucho antes de que el usuario los encienda por primera vez. Básicamente, los fabricantes de equipos originales (OEM) preinstalan este software malicioso directamente en los dispositivos. Una vez que un usuario desprevenido compra y activa su nuevo smartphone, el malware latente se activa simultáneamente. En consecuencia, comienza de inmediato a realizar una gran variedad de actividades maliciosas.

Camuflado como componentes esenciales del sistema

Bitdefender afirma que su equipo especializado en investigación de seguridad descubrió esta alarmante actividad en miles de dispositivos comprometidos. Estos smartphones infectados se encuentran en más de 150 países y diversas regiones del mundo. Los dispositivos gravemente afectados incluyen numerosas marcas reconocidas, así como varios modelos genéricos sin marca. De forma engañosa, el malware se disfraza meticulosamente como componentes esenciales del sistema.

Operando con privilegios de sistema peligrosos, ejecuta comandos silenciosamente mientras el usuario permanece completamente ajeno. Puede instalar o desinstalar aplicaciones sigilosamente, otorgar permisos amplios unilateralmente y cargar código remoto sin problemas. Además, el malware desactiva astutamente la tienda oficial de Google Play temporalmente. Durante este período de vulnerabilidad, instala cargas maliciosas ingeniosamente disfrazadas de aplicaciones inofensivas como el clima, administradores de archivos o utilidades de bloqueo de aplicaciones. Una vez completada la instalación insidiosa, reinicia la tienda de aplicaciones. Esta maniobra calculada reduce significativamente la probabilidad de detección por parte de Google Play Protect. En última instancia, estas cargas ocultas se utilizan sin cesar para ocultar la visualización agresiva de anuncios y ejecutar sistemáticamente clics automatizados en ellos.

Últimas noticias

21 DE JUNIO, 2026

Hackers aseguran haber filtrado datos robados del Madison Square Garden

Además: bares gais de San Francisco utilizan escáneres faciales, Francia abandona Palantir, Apple planea cambiar su correo electrónico privado, y más.

Leer artículo →
21 DE JUNIO, 2026

Se acerca una fecha límite crítica para la seguridad de Windows y Linux

Las claves criptográficas que protegen la secuencia de arranque de su computadora comenzarán a caducar el 24 de junio. Esto es lo que significa para usted.

Leer artículo →
21 DE JUNIO, 2026

AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso

Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y eje...

Leer artículo →