Navegación

La amenaza silenciosa del malware Midnight Mimosa.

fuente: https://securityonline.info/midnight-mimosa-malware-cheap-androids/

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimosa. Esta insidiosa operación se dirige principalmente a dispositivos Android económicos. Sorprendentemente, el malware está presente en estos smartphones mucho antes de que el usuario los encienda por primera vez. Básicamente, los fabricantes de equipos originales (OEM) preinstalan este software malicioso directamente en los dispositivos. Una vez que un usuario desprevenido compra y activa su nuevo smartphone, el malware latente se activa simultáneamente. En consecuencia, comienza de inmediato a realizar una gran variedad de actividades maliciosas.

Camuflado como componentes esenciales del sistema

Bitdefender afirma que su equipo especializado en investigación de seguridad descubrió esta alarmante actividad en miles de dispositivos comprometidos. Estos smartphones infectados se encuentran en más de 150 países y diversas regiones del mundo. Los dispositivos gravemente afectados incluyen numerosas marcas reconocidas, así como varios modelos genéricos sin marca. De forma engañosa, el malware se disfraza meticulosamente como componentes esenciales del sistema.

Operando con privilegios de sistema peligrosos, ejecuta comandos silenciosamente mientras el usuario permanece completamente ajeno. Puede instalar o desinstalar aplicaciones sigilosamente, otorgar permisos amplios unilateralmente y cargar código remoto sin problemas. Además, el malware desactiva astutamente la tienda oficial de Google Play temporalmente. Durante este período de vulnerabilidad, instala cargas maliciosas ingeniosamente disfrazadas de aplicaciones inofensivas como el clima, administradores de archivos o utilidades de bloqueo de aplicaciones. Una vez completada la instalación insidiosa, reinicia la tienda de aplicaciones. Esta maniobra calculada reduce significativamente la probabilidad de detección por parte de Google Play Protect. En última instancia, estas cargas ocultas se utilizan sin cesar para ocultar la visualización agresiva de anuncios y ejecutar sistemáticamente clics automatizados en ellos.

Últimas noticias

17 DE JUNIO, 2026

Las 10 principales vulnerabilidades de ataque en 2026

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...

Leer artículo →
17 DE JUNIO, 2026

La validación de la exposición adversaria convierte la visibilidad de la seguridad en una priorización fiable.

Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...

Leer artículo →
16 DE JUNIO, 2026

Maine cierra al público su portal de filtración de datos tras recibir informes falsos

Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...

Leer artículo →