19/04/2024

Avast descubre malware preinstalado en miles de teléfonos chinos

0

Se ha hecho costumbre que algunas empresas tecnológicas metan softwares propios en sus dispositivos, añadidos conocidos como bloatwares los cuales siempre terminan en el olvido de los usuarios y sin posibilidad de desinstalarlos. Y eso no sería del todo malo si no fuera por el reciente caso de algunas marcas chinas que han lanzado terminales con malwares preinstalados.

La firma de seguridad informática Avast ha sido la encargada de notar y exponer al mundo este suceso, descubriendo que fabricantes como ZTE, Archos o myPhone lanzaron al mercado dispositivos con malware instalado de fábrica. La mayoría de estos dispositivos no habían sido certificados por Google o, lo que es lo mismo, el gigante tecnológico no había garantizado en ningún momento que la versión del sistema operativo incluida en sus móviles se adecuase a sus estándares de calidad y usabilidad.

¿Y qué hay de esos malwares? Es uno en realidad, y se llama Cosiloon, un adware que crea una ventana superpuesta con anuncios en la pantalla de las aplicaciones. “Ha estado activo durante al menos tres años y es difícil de eliminar”, dice Avast. Y la razón es simple: el virus está instalado y bien escondido en el firmware.

Según la firma de seguridad, miles de usuarios se han visto afectados en más de 100 países, y las últimas estadísticas indican que Cosiloon se ha detectado en unos 18.000 dispositivos en el mes más reciente. Aunque el alcance de este malware no es del todo global, sí que está más expandido que otros similares.

Otro detalle es que este adware ha ido evolucionando con el paso de los años. La primera versión de la que se tienen registros es de 2013, y la última del 17 de abril de 2018. Eso deja concluir que tras este malware hay un desarrollo constante. Evidencia de ello son los muchos usuarios que han levantado la voz en foros web para denunciar el hecho y pedir ayuda.

Avast, en pos de llamar a la calma de los usuarios afectados o potencialmente en peligro de estarlo, ha afirmado que está en contacto con Google para tomar las medidas necesarias para mitigar las capacidades maliciosas de muchas de las variantes de las apps en varios modelos de dispositivos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

3 − 3 =