Los teléfonos Android de bajo coste vienen con malware de proxy residencial
Una campaña de software malicioso llamada "Midnight Mimosa" ha sido detectada en teléfonos inteligentes Android económicos que vienen con código malicioso integrado directamente en su firmware. Esto permite a los atacantes instalar aplicaciones de manera silenciosa, realizar fraude publicitario y transformar los dispositivos afectados en proxys residenciales, aunque todavía no se sabe con certeza quién es el responsable de esta modificación ni en qué momento de la cadena de suministro ocurrió.
Los programas maliciosos se ocultan en la partición del sistema y utilizan privilegios elevados para operar sin que los usuarios intervengan. Para evitar la detección y ocultar sus acciones, el malware desactiva temporalmente la tienda de aplicaciones de Google antes de instalar programas y vuelve a activarla al terminar, además de manipular la información del instalador para simular que las descargas provienen de fuentes oficiales. Los investigadores también descubrieron aplicaciones descargadas desde la tienda oficial que contenían código de fraude publicitario relacionado con esta misma infraestructura.
Debido a que estas amenazas se encuentran integradas a nivel de sistema y cuentan con altos privilegios, eliminarlas resulta complicado para los usuarios comunes, requiriendo procesos de limpieza a nivel de firmware o el uso de herramientas de depuración para desactivar los componentes afectados. Algunos usuarios reportaron que ciertos fabricantes lanzaron actualizaciones de firmware para solucionar las infecciones, mientras que en otros casos las actualizaciones oficiales provocaban la reaparición del software malicioso.