Skip to main content
  1. Casa
  2. Android

Malware de Android simula ser una actualización de sistema

Un nuevo y poderoso malware de Android que simula ser una actualización crítica del sistema podría tomar el control total de un dispositivo y robar sus datos, según advirtió una firma de seguridad informática.

La empresa de seguridad móvil Zimperium descubrió que el malware está incluido en la aplicación llamada Actualización del sistema o System Update, que se instala fuera de la tienda de aplicaciones Google Play.

Recommended Videos

Cuando los s la instalan en sus dispositivos, la aplicación extrae una serie de datos y los envía al servidor Firebase de los atacantes, que es usado para tomar el control de forma remota.

El malware puede robar mensajes SMS y de apps de mensajería como WhatsApp, os, detalles del dispositivo (como el nombre o las aplicaciones instaladas), marcadores de los navegadores e historial de búsqueda, grabar llamadas, acceder al sonido ambiental del micrófono y tomar fotos con la cámara.

Malware en móviles
Imagen utilizada con permiso del titular de los derechos de autor

Además, tiene la capacidad de rastrear la ubicación de la víctima, obtener documentos de extensiones específicas –como PDF, XLS, DOC– e incluso los datos del portapapeles del dispositivo.

Para evitar ser descubierto, el malware reduce al máximo la cantidad de datos de red que consume: carga miniaturas en el servidor de los atacantes en lugar de las imágenes completas.

“Es por lejos el más sofisticado que hemos visto […] Creemos que existen otras aplicaciones como esta y estamos haciendo todo lo posible para encontrarlas lo antes posible”, afirmó Shridhar Mittal, CEO de Zimperium, en declaraciones a TechCrunch.

“Tras una investigación, descubrimos que se trataba de una campaña sofisticada de software espía con capacidades complejas. También confirmamos con Google que la aplicación no estaba y nunca ha estado en Google Play”, precisó la compañía.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Si tienes un celular OnePlus, podrías tener una Dynamic Island de iPhone con Android 16
Una foto del OnePlus Open.

Google está trabajando en la integración de los resultados deportivos en la función de alertas en vivo de OnePlus en OxygenOS 15. Según la gente de Android Authority, esto permitiría a los s de OnePlus recibir actualizaciones deportivas en tiempo real en un formato visible, similar a la Now Bar de Samsung.

La última versión beta de la aplicación de Google incluye un código que sugiere esta funcionalidad, pero ni Google ni OnePlus han confirmado oficialmente su lanzamiento. Si se implementa, esta función podría mejorar la experiencia de OxygenOS para los fanáticos de los deportes al proporcionar notificaciones discretas mientras usan sus teléfonos para otras tareas.

Leer más
Google filtra imágenes del nuevo rediseño de Android
Android 16

Google tiene previsto presentar su nuevo sistema de diseño "Material 3 Expressive" en I/O 2025 este mes, pero alguien de la empresa publicó accidentalmente una entrada de blog al respecto esta semana. Se eliminó rápidamente, pero Wayback Machine ya lo archivó y la gente de pensamiento rápido de 9to5Google también guardó las imágenes.

La publicación del blog en sí se centró en la investigación que se realizó en el nuevo sistema de diseño para Android 16. Google pasó tres años llevando a cabo varios estudios y experimentos con más de 18.000 participantes, entre ellos:

Leer más
Android 16 promete tener un nivel de seguridad inédito
Logo Android 16

Google se está tomando en serio la seguridad en Android 16, y las características que lo demuestran están comenzando a verse dentro del código de las aplicaciones relacionadas con la próxima versión de su sistema operativo móvil. Una de esas características se conoce como el Sistema de Detección de Intrusos, y se ha encontrado dentro del código de la aplicación Google Play Services, junto con referencias a ella en Android 16, según un informe de Android Authority.

El nombre del sistema de detección de intrusos delata gran parte de su funcionalidad. Recopila datos sobre la actividad específica de la red y el dispositivo, y los almacena en un registro seguro y encriptado, listo para que lo examines en caso de que sospeches que tu dispositivo o cuenta de Google ha sido pirateado o se ha accedido a el sin tu aprobación. Sin embargo, no está claro si la función te alertará directamente sobre actividades sospechosas.

Leer más