fuente: https://securityonline.info/midnight-mimosa-malware-cheap-androids/
La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimosa. Esta insidiosa operación se dirige principalmente a dispositivos Android económicos. Sorprendentemente, el malware está presente en estos smartphones mucho antes de que el usuario los encienda por primera vez. Básicamente, los fabricantes de equipos originales (OEM) preinstalan este software malicioso directamente en los dispositivos. Una vez que un usuario desprevenido compra y activa su nuevo smartphone, el malware latente se activa simultáneamente. En consecuencia, comienza de inmediato a realizar una gran variedad de actividades maliciosas.
Camuflado como componentes esenciales del sistema
Bitdefender afirma que su equipo especializado en investigación de seguridad descubrió esta alarmante actividad en miles de dispositivos comprometidos. Estos smartphones infectados se encuentran en más de 150 países y diversas regiones del mundo. Los dispositivos gravemente afectados incluyen numerosas marcas reconocidas, así como varios modelos genéricos sin marca. De forma engañosa, el malware se disfraza meticulosamente como componentes esenciales del sistema.
Operando con privilegios de sistema peligrosos, ejecuta comandos silenciosamente mientras el usuario permanece completamente ajeno. Puede instalar o desinstalar aplicaciones sigilosamente, otorgar permisos amplios unilateralmente y cargar código remoto sin problemas. Además, el malware desactiva astutamente la tienda oficial de Google Play temporalmente. Durante este período de vulnerabilidad, instala cargas maliciosas ingeniosamente disfrazadas de aplicaciones inofensivas como el clima, administradores de archivos o utilidades de bloqueo de aplicaciones. Una vez completada la instalación insidiosa, reinicia la tienda de aplicaciones. Esta maniobra calculada reduce significativamente la probabilidad de detección por parte de Google Play Protect. En última instancia, estas cargas ocultas se utilizan sin cesar para ocultar la visualización agresiva de anuncios y ejecutar sistemáticamente clics automatizados en ellos.
Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...
Leer artículo →Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...
Leer artículo →Si un agente de IA autónomo interactúa hoy con la propiedad intelectual principal de su empresa, ¿puede su equipo de seguridad identificar al instante a la pers...
Leer artículo →