Detalle de la noticia

Malware

Los teléfonos Android de bajo coste vienen con malware de proxy residencial

Fuente: BleepingComputer Publicado: 08/10/2026 · 19:20 UTC
Compartir:
Malware Los teléfonos Android de bajo coste vienen con malware de proxy residencial
Imagen: BleepingComputer

Una cam­pa­ña de soft­wa­re ma­li­cio­so lla­ma­da "Mid­night Mi­mo­sa" ha sido de­tec­ta­da en te­lé­fo­nos in­te­li­gen­tes An­dro­id eco­nó­mi­cos que vie­nen con có­di­go ma­li­cio­so in­te­gra­do di­rec­ta­men­te en su firm­wa­re. Esto per­mi­te a los ata­can­tes ins­ta­lar apli­ca­cio­nes de ma­ne­ra si­len­cio­sa, rea­li­zar frau­de pu­bli­ci­ta­rio y trans­for­mar los dis­po­si­ti­vos afec­ta­dos en proxys re­si­den­cia­les, aun­que to­da­vía no se sabe con cer­te­za quién es el res­pon­sa­ble de esta mo­di­fi­ca­ción ni en qué mo­men­to de la ca­de­na de su­mi­nis­tro ocu­rrió.

Los pro­gra­mas ma­li­cio­sos se ocul­tan en la par­ti­ción del sis­te­ma y uti­li­zan pri­vi­le­gios ele­va­dos para ope­rar sin que los usua­rios in­ter­ven­gan. Para evi­tar la de­tec­ción y ocul­tar sus ac­cio­nes, el malwa­re des­ac­ti­va tem­po­ral­men­te la tien­da de apli­ca­cio­nes de Goo­gle antes de ins­ta­lar pro­gra­mas y vuel­ve a ac­ti­var­la al ter­mi­nar, ade­más de ma­ni­pu­lar la in­for­ma­ción del ins­ta­la­dor para si­mu­lar que las des­car­gas pro­vie­nen de fuen­tes ofi­cia­les. Los in­ves­ti­ga­do­res tam­bién des­cu­brie­ron apli­ca­cio­nes des­car­ga­das desde la tien­da ofi­cial que con­te­nían có­di­go de frau­de pu­bli­ci­ta­rio re­la­cio­na­do con esta misma in­fra­es­truc­tu­ra.

De­bi­do a que estas ame­na­zas se en­cuen­tran in­te­gra­das a nivel de sis­te­ma y cuen­tan con altos pri­vi­le­gios, eli­mi­nar­las re­sul­ta com­pli­ca­do para los usua­rios co­mu­nes, re­qui­rien­do pro­ce­sos de lim­pie­za a nivel de firm­wa­re o el uso de he­rra­mien­tas de de­pu­ra­ción para des­ac­ti­var los com­po­nen­tes afec­ta­dos. Al­gu­nos usua­rios re­por­ta­ron que cier­tos fa­bri­can­tes lan­za­ron ac­tua­li­za­cio­nes de firm­wa­re para so­lu­cio­nar las in­fec­cio­nes, mien­tras que en otros casos las ac­tua­li­za­cio­nes ofi­cia­les pro­vo­ca­ban la reapa­ri­ción del soft­wa­re ma­li­cio­so.