Malware en teléfonos Android económicos: ¿qué significa para ti?

Investigadores han descubierto malware en teléfonos Android de bajo costo. Este malware, llamado Midnight Mimosa, se encuentra en el firmware de los dispositivos y representa una seria amenaza para la seguridad de los usuarios.
Recientes investigaciones han revelado una campaña de malware que afecta a varios teléfonos Android de bajo costo, incluyendo marcas como Doogee y Cubot. Conocido como Midnight Mimosa, este malware está incrustado en el firmware de los dispositivos, lo que le permite instalar aplicaciones, otorgar permisos, eludir la protección de Google Play y convertir los teléfonos en nodos de botnet. Esta amenaza ha sido identificada en miles de dispositivos en más de 150 países, lo que pone en riesgo a un gran número de usuarios.
## Por qué importa La presencia de malware en dispositivos que se venden como opciones económicas es alarmante, ya que muchos usuarios pueden no estar conscientes de los riesgos. La situación se complica aún más porque este tipo de malware reside en la partición del sistema, lo que dificulta su eliminación. Esto significa que los usuarios pueden estar utilizando un dispositivo comprometido desde el momento en que lo adquieren, sin posibilidad de una solución sencilla.
## Lo que sabemos Se ha confirmado que el malware Midnight Mimosa se encuentra en el firmware de ciertos teléfonos Android de bajo costo, afectando a marcas específicas y propagándose a nivel global. Los investigadores de Bitdefender han sido quienes han destapado esta situación, alertando sobre los riesgos que corren los usuarios de estos dispositivos.
## Lo que aún no está claro Aún no se ha confirmado cuántos modelos específicos están afectados por el malware ni si las empresas involucradas tomarán medidas para mitigar el problema. Tampoco está claro si los usuarios que ya poseen estos dispositivos podrán recibir actualizaciones de seguridad que eliminen el malware.
Leer en la fuente original:
Android Authority →Noticias relacionadas
SeguridadGoogle alerta sobre robo de certificados TLS falsificados
Google ha revelado que atacantes robaron certificados TLS falsificados de importantes dominios. La compañía ha revocado estos certificados para proteger a los usuarios de Chrome.
SeguridadSecuestro de dominios pone en riesgo la seguridad de Google
Un ataque reciente permitió a delincuentes redirigir dominios de Google y otras organizaciones. Google ha tomado medidas para mitigar el impacto.
SeguridadAtaques de navegador a navegador utilizan anuncios falsos de Meta Muse
Una nueva campaña de phishing emplea anuncios falsos de Meta Muse para robar credenciales. Los atacantes han adaptado rápidamente su estrategia tras el lanzamiento del agente AI de Meta.