Malware 'novoice' se infiltró en 2.3 millones de android: ¿tu móvil está en riesgo?

Un nuevo y sigiloso malware, bautizado como 'NoVoice', ha logrado colarse en más de 50 aplicaciones disponibles en la Google Play Store, infectando a más de 2.3 millones de usuarios de android. La amenaza, descubierta por investigadores de McAfee, reside en su capacidad para operar en segundo plano, casi indetectable, y explotar vulnerabilidades del sistema para obtener acceso root.

El peligro acecha en aplicaciones aparentemente inofensivas

La ironía es palpable: el malware se esconde en aplicaciones que, a priori, parecen útiles y seguras, como herramientas de limpieza del sistema, juegos o galerías de imágenes. Esta estrategia permite a los atacantes engañar a los usuarios para que instalen el software malicioso sin sospechas. Una vez dentro, 'NoVoice' intenta escalar privilegios para acceder a información sensible, como nombres de usuario, contraseñas de servicios financieros e incluso instalar o desinstalar aplicaciones sin el consentimiento del usuario.

Lo que preocupa especialmente es que, en algunos casos, la eliminación del malware resulta compleja, llegando incluso a sobrevivir a un restablecimiento de fábrica del dispositivo. La huella del ataque persiste, convirtiendo la limpieza total en una tarea ardua.

¿Quién está detrás y cómo se protegen los usuarios?

¿Quién está detrás y cómo se protegen los usuarios?

La investigación apunta a una posible procedencia del ataque desde China, ya que el malware no infectó dispositivos en Beijing y Shenzhen, lo que sugiere una estrategia para evitar la detección por parte de las autoridades locales. Google ha respondido con rapidez, afirmando que Google Play Protect ha eliminado las aplicaciones maliciosas y bloqueado nuevas instalaciones. Además, recalcan la importancia de mantener los dispositivos android actualizados, ya que las versiones recientes, desde mayo de 2021, incorporan protecciones adicionales.

Aunque Google no ha revelado la lista completa de aplicaciones afectadas, un ejemplo conocido es SwiftClean, una herramienta de limpieza desarrollada por Biodun Popoola. El nombre 'NoVoice' proviene de un archivo de audio silencioso incluido en el código, diseñado para ejecutar el malware en segundo plano sin alertar al usuario. El truco es burdo, pero eficaz.

La lección es clara: la precaución es la mejor defensa. Evita instalar aplicaciones de fuentes desconocidas, revisa siempre los permisos que solicitan y mantén tu sistema operativo actualizado. La seguridad de tus datos depende de ello.