Miles de teléfonos Android baratos se han comercializado con malware destinado al fraude publicitario
Ciertas firmas de ciberseguridad descubrieron un programa malicioso que viene instalado de fábrica en miles de teléfonos económicos con el sistema operativo Android de distintas marcas distribuidas globalmente y que emplean procesadores de MediaTek. Este software nocivo se encuentra en el firmware desde antes de que el usuario encienda el dispositivo por primera vez y no puede borrarse. El funcionamiento de esta amenaza se basa en una aplicación maliciosa con privilegios de nivel de sistema capaz de instalar o desinstalar programas en silencio, otorgar permisos y ejecutar código adicional sin el consentimiento del usuario.
El propósito principal de esta campaña detectada por la empresa Bitdefender es generar ingresos económicos mediante fraudes de publicidad y clics, además de recopilar datos sobre los terminales y las aplicaciones instaladas, con la posibilidad de integrar los equipos afectados a redes de ordenadores zombis. Durante un periodo aproximado de dos años, la empresa observó este código malicioso en miles de aparatos distribuidos en más de ciento cincuenta países, registrando la mayor cantidad de detecciones en México, Francia, Italia, Estados Unidos, Alemania, Brasil y España. Muchos de estos teléfonos son económicos, genéricos o falsificaciones, incluyendo modelos que imitan a aparatos de Samsung y Apple, los cuales se comercializan en mercados en línea de corriente principal.