Cuidado con comprar móviles Android baratos: algunos llegan infectados de fábrica con un malware imposible de borrar

Cuidado con comprar móviles Android baratos: algunos llegan infectados de fábrica con un malware imposible de borrar
Cuidado con comprar móviles Android baratos: algunos llegan infectados de fábrica con un malware imposible de borrarGenerada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Investigadores detectan un malware oculto en el firmware de móviles Android baratos, una amenaza de sistema que evade Play Protect y es imposible de borrar sin reemplazar el dispositivo.

Comprar un teléfono inteligente económico suele implicar renunciar a ciertas prestaciones en cámara o rendimiento, pero un nuevo informe revela una realidad mucho más alarmante para los consumidores: algunos dispositivos low-cost llegan a casa de los usuarios ya infectados.

Los investigadores de Bitdefender han destapado una campaña de malware llamada Midnight Mimosa, la cual se encuentra integrada directamente en el firmware de ciertos terminales antes incluso de que se enciendan por primera vez.

Esta campaña se centra principalmente en marcas secundarias de dispositivos de marca blanca y en móviles falsificados. Entre los modelos legítimos afectados se encuentran el Doogee S200 X y el Cubot KINGKONG X. Además, el malware ha sido detectado en réplicas que imitan a los grandes buques insignia del mercado, utilizando nombres engañosos como S24 Ultra, S26 Ultra o i17 Pro Max para confundir al comprador.

A diferencia de las amenazas tradicionales que requieren descargar una aplicación maliciosa, Midnight Mimosa opera con privilegios de sistema desde el primer arranque del dispositivo.

Esta profunda integración le permite instalar o eliminar aplicaciones en silencio, concederse permisos especiales y ejecutar código remoto. Para pasar totalmente desapercibida, la amenaza desactiva temporalmente la Google Play Store justo antes de desplegar su carga útil, esquivando así las defensas de Play Protect.

El objetivo final de esta operación es puramente económico. Los teléfonos infectados se reutilizan para generar ingresos mediante publicidad oculta, fraude de clics y funcionando como nodos proxy en una botnet diseñada para lanzar ataques DDoS.

En un periodo de dos años, se han rastreado miles de dispositivos comprometidos repartidos en más de 150 países, con México, Francia e Italia a la cabeza, seguidos de España, Estados Unidos, Alemania y Brasil.

Eliminar Midnight Mimosa no es un proceso sencillo para el usuario medio. Al residir en la partición del sistema, un restablecimiento de fábrica resulta completamente inútil.

Erradicarlo exige intervenciones complejas a nivel de firmware o comandos ADB avanzados, opciones técnicas inviables para el público que adquiere estos teléfonos económicos.

Por este motivo, para quienes poseen un dispositivo afectado, sustituir el terminal se perfila actualmente como la única solución práctica.

Más información sobre: