Navegación

Los teléfonos Android de bajo costo vienen con malware de proxy residencial.

fuente: https://www.bleepingcomputer.com/news/security/low-cost-android-phones-ship-with-residential-proxy-malware/

Se ha descubierto una campaña de malware denominada "Midnight Mimosa" en smartphones Android de bajo coste que incluyen software malicioso integrado en su firmware. Esto permite a los atacantes instalar aplicaciones silenciosamente, realizar fraude publicitario y convertir los dispositivos en proxies domésticos.

Se cree que el malware se introdujo en algún punto de la cadena de suministro de los dispositivos, pero aún se desconoce quién modificó el firmware y en qué etapa se produjo la manipulación.

El malware está integrado directamente en el firmware de los dispositivos Android de bajo coste con chipsets MediaTek, lo que le otorga privilegios de sistema que le permiten instalar y desinstalar aplicaciones, conceder permisos confidenciales y ejecutar código descargado remotamente sin la interacción del usuario.

Según investigadores de Bitdefender, la campaña afectó a miles de dispositivos en más de 150 países durante aproximadamente dos años, con el mayor número de víctimas en México, Francia, Italia, Estados Unidos, Alemania, Brasil y España.

Los investigadores encontraron malware preinstalado en dispositivos con nombres de modelos asociados a fabricantes legítimos, como el Doogee S200 X y el Cubot KINGKONG X, así como en teléfonos que suplantaban la identidad de productos Samsung y Apple.

En una publicación del foro XDA, usuarios de smartphones Cubot y Doogee informaron haber encontrado aplicaciones sospechosas que se reinstalaban repetidamente tras ser eliminadas.

Un usuario de un Doogee Fire 3 Max también informó que una actualización oficial de firmware infectó el dispositivo con el malware, el cual desapareció tras restaurar una versión anterior del firmware, pero reapareció al instalar la actualización nuevamente.

Algunos usuarios indicaron que los fabricantes lanzaron actualizaciones de firmware que solucionaron las infecciones. Sin embargo, los fabricantes no han explicado públicamente cómo se introdujo el software malicioso en el firmware afectado.

Bitdefender también mencionó la publicación del foro XDA en su informe y afirmó que uno de los paquetes de malware reportados por los usuarios del foro, com.android.non.szcz, pertenece a la misma familia de malware.

Últimas noticias

02 DE JULIO, 2026

IBM lidera con chip de 0,7 nm para IA.

IBM ha superado a TSMC, Intel y Samsung al crear un chip de 0,7 nm con 100.000 millones de transistores para IA, rompiendo la barrera del nanómetro mediante un...

Leer artículo →
02 DE JULIO, 2026

IA reemplazará antes a programadores que a camioneros.

El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más ac...

Leer artículo →
02 DE JULIO, 2026

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...

Leer artículo →