惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
B
Blog
Jina AI
Jina AI
N
Netflix TechBlog - Medium
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
博客园_首页
Hugging Face - Blog
Hugging Face - Blog
博客园 - 聂微东
美团技术团队
Google DeepMind News
Google DeepMind News
WordPress大学
WordPress大学
阮一峰的网络日志
阮一峰的网络日志
U
Unit 42
The Cloudflare Blog
V
V2EX
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
小众软件
小众软件
罗磊的独立博客
Microsoft Security Blog
Microsoft Security Blog
Apple Machine Learning Research
Apple Machine Learning Research
I
InfoQ
GbyAI
GbyAI
腾讯CDC
MongoDB | Blog
MongoDB | Blog

Techy44

Creían que habían desaparecido para siempre pero los auriculares con cable están volviendo y hay un motivo España se prepara para construir un megaedificio inaudito para guardar los blindados VCR 8x8 'Dragón' Hito en los sistemas de defensa: Indra llevará sistemas de guerra electrónica a 6 submarinos Tipo 212CD del Los HDMI están a punto de desaparecer porque su sustituto transmite en 4K sin utilizar cables gracias a la Pánico en el mercado de servidores: la escasez de componentes electrónicos básicos va a provocar un apagón La papelera de WhatsApp es el mayor peligro de tu móvil y se lo está cargando silenciosamente sin que te des Destinus ya está preparando el Ruta Block 2, su misil de crucero con 700 km de alcance que va a marcar un Hace años que Meta debería haberlo hecho pero por fin se confirma: Messenger de Facebook desaparece para Adiós al WhatsApp que conocíamos hasta ahora: la novedad está empezando a llegar a los móviles y los La UE confirma el cambio de norma en 2027: los móviles dejarán de ser como hasta ahora y te va a afectar Francia desafía las leyes de la ingeniería con un dron de propulsión omnidireccional que alcanza los 200 km por hora y tiene precisión milimétrica El Ministerio de Defensa lo confirma: encarga 12 blindados para lanzar proyectiles por 2,7 millones de euros Estonia, Finlandia, Noruega, Holanda y Suecia se unen en el rearme y encargan 600 blindados CV90 a BAE Systems que se suman a los 1300 que ya tienen China se adelanta a las guerras del futuro y confirma que su Ejército está construyendo la gran muralla EEUU hace temblar a sus enemigos y confirma el primer reabastecimiento en vuelo del bombardero B-21 Raider DIGI da un paso de gigantes en España y confirma lo que los clientes llevan años pidiendo: cuenta atrás para Lidl desafía a Digi y confirma su propia compañía telefónica: servicios de telefonía a precios low cost La Audiencia Nacional confirma la condena de 2 años de cárcel por las IPTV piratas: hito en la Justicia China desafía la tecnología militar un arma de microondas de 20 gigavatios capaz de derribar satélites sin Voluntarios de toda Europa están usando sus casas para hacer una red secreta de impresión 3D para fabricar Aviso de Booking a los que están reservando sus vacaciones: filtrado masivo de datos y cómo ha afectado a Los GPS tienen los días contados: crean un sistema que usa el campo magnético de la Tierra y ofrece más precisión sin usar satélites Rusia saca a la luz su arma definitiva: el submarino Poseidón ya preocupa a EEUU y la OTAN y los portaaviones corren serio peligro Las personas que buscan esto en Google están en serio peligro: sólo 6 palabras para caer en la trampa más peligrosa Parece una simple tarea cotidiana pero este gesto rompe tu televisor en segundos y pasa más a menudo de lo Mientras todo el mundo mira al Estrecho de Ormuz, Europa tiene una ruta clave para cambiar el tráfico China desafía a EEUU y confirma: el Fujian Tipo-003, su portaaviones más moderno y avanzado, estará España alcanza un acuerdo clave con Turquía y confirma: NAVANTIA se encargará del mantenimiento del buque Parece de película pero así es como entrenan en España los pilotos de combate para prepararse para lo peor EEUU no se anda con chiquitas: encarga 405 misiles Patriot PAC-3 MSE para hacer sus destructores armas
Alerta de ciberseguridad en los móviles Android: un virus...
2026-04-14 · via Techy44

Un malware para Android llamado NoVoice se ha distribuido a través de más de 50 apps que, hasta hace poco, estaban en Google Play. Entre todas sumaron al menos 2,3 millones de descargas, una cifra que llama la atención porque muchas eran herramientas corrientes como limpiadores, galerías de fotos y juegos.

Lo inquietante no es solo que pasara el filtro de una tienda oficial. Según el análisis de McAfee Labs, en móviles antiguos o sin parches recientes el ataque puede llegar a tomar control profundo del sistema y mantenerse incluso después de un restablecimiento de fábrica, con un foco claro en WhatsApp. ¿Tu móvil lleva tiempo sin actualizarse?

Qué ha pasado y por qué importa

La investigación está firmada por Ahmad Zubair Zahid, del equipo de McAfee Labs, y describe una campaña que la compañía sigue como Operation NoVoice. McAfee afirma que notificó a Google por canales de divulgación responsable y, tras ese aviso, Google retiró las apps identificadas y bloqueó las cuentas de desarrollador asociadas.

Aun así, el dato clave es otro. McAfee habla de descargas, pero matiza que no está claro cuántos dispositivos llegaron a quedar realmente comprometidos, porque no todas las instalaciones acaban en infección completa.

Un rootkit explicado sin darle demasiadas vueltas

McAfee describe NoVoice como un “rootkit”, que es una forma de malware que intenta ponerse por debajo de las apps normales y de parte de las defensas del sistema. En la práctica, eso significa que busca permisos de “superusuario”, el nivel más alto de control, para tocar piezas críticas del teléfono.

Para lograrlo, el malware se apoya en fallos antiguos del sistema que Android fue corrigiendo con parches entre 2016 y 2021. En su investigación, McAfee recuperó 22 métodos distintos para aprovechar esos fallos, y en uno de ellos vio un ataque por etapas que acaba desactivando una capa de seguridad del sistema llamada SELinux.

El camuflaje que lo hizo creíble

Aquí hay un detalle fácil de imaginar. Las apps no se comportaban como una estafa cutre que te pide permisos raros nada más abrirla, sino que “funcionaban” y pedían permisos normales, con librerías típicas de muchas apps, incluidas piezas que se parecen a las del SDK de Facebook. Eso ayuda a pasar desapercibido.

Además, parte de la carga maliciosa iba escondida dentro de una imagen PNG, como si fuera un mensaje oculto dentro de una foto. El código se extraía en memoria, se cargaba y luego borraba archivos intermedios para dejar menos rastro, según el desglose técnico de McAfee.

WhatsApp en el centro del golpe

Una vez consigue ese control profundo, el malware puede hacer algo especialmente peligroso, inyectar código cuando abres otras apps. McAfee dice que recuperó una carga diseñada para activarse justo al lanzar WhatsApp, recopilar lo necesario para clonar la sesión y enviarlo a la infraestructura del atacante.

En el informe, McAfee concreta que el robo incluye la base de datos cifrada de WhatsApp y claves vinculadas al protocolo Signal, además de datos de cuenta. Dicho en claro, el cifrado de extremo a extremo protege el contenido cuando viaja entre móviles, pero si alguien se cuela en tu dispositivo y se lleva las “llaves”, el problema cambia de liga.

Por qué los móviles antiguos lo tienen peor

La investigación pone una línea bastante clara. McAfee asegura que los dispositivos con nivel de parche de seguridad del 1 de mayo de 2021 o posterior no eran vulnerables a los exploits que pudieron obtener del servidor de los atacantes, aunque advierte que una app maliciosa puede intentar otras cosas.

En móviles viejos y sin soporte, el panorama empeora. McAfee sitúa el mayor riesgo en Android 7 o inferior, equipos que dejaron de recibir actualizaciones de seguridad de Android en septiembre de 2021, y lanza una frase muy directa sobre el efecto real de un reseteo normal, “a standard factory reset will not remove it”. La explicación es que un restablecimiento borra tus datos, pero no siempre reescribe partes del sistema donde este malware puede esconderse.

Qué hacer si crees que lo has instalado

Lo primero es mirar si tu Android está al día, porque el propio informe se apoya en la idea de que los parches cambian el riesgo de forma drástica. Si tu teléfono puede actualizarse, hacerlo reduce la probabilidad de que estos fallos antiguos sigan siendo una puerta abierta.

Después, conviene pasar una revisión con Google Play Protect y eliminar apps que no reconozcas, aunque vinieran de la tienda oficial. Google explica que Play Protect escanea apps, avisa si detecta comportamiento dañino y, en algunos casos, puede incluso desactivar o retirar automáticamente una app marcada como peligrosa.

Y hay un paso muy de vida real si te preocupa WhatsApp. Revisa tus dispositivos vinculados y activa la verificación en dos pasos, que añade un PIN para dificultar que te “clonen” la cuenta sin más, incluso si alguien intenta mover tu sesión a otro sitio.

El análisis técnico principal se ha publicado en McAfee.