✨ EN VIVO ☁️ 24°C Quito, EC •
⛽ PRECIOS Extra/Eco: $3.242 • Súper: $4.74 • Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -
✨ EN VIVO ☁️ 24°C Quito, EC •
⛽ PRECIOS Extra/Eco: $3.242 • Súper: $4.74 • Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -

Alertan por Midnight Mimosa, malware oculto en celulares Android baratos

Teléfono inteligente mostrando alertas de seguridad por malware en su sistema operativo

Actualizada:

4 min de lectura
  • El troyano Midnight Mimosa opera preinstalado de fábrica en el firmware.
  • Afecta principalmente a celulares Android de gama baja y marcas genéricas.
  • Roba credenciales bancarias, intercepta SMS y suscribe a servicios de pago.
  • Especialistas recomiendan evitar dispositivos sin certificación Google Play Protect.

Una alarmante brecha de seguridad en la cadena global de suministro de dispositivos móviles fue destapada este 9 de octubre de 2026 por investigadores informáticos, al descubrir la operación activa de Midnight Mimosa, un peligroso y furtivo malware de espionaje preinstalado directamente en el firmware de fábrica de miles de teléfonos inteligentes Android económicos comercializados en plataformas de comercio electrónico.

¿Quieres recibir noticias de última hora en tu celular? Sigue nuestro canal de WhatsApp y agréganos en Google para no perderte las primicias.

A diferencia de los virus informáticos tradicionales que requieren que el usuario descargue un archivo adjunto engañoso o instale una aplicación no autorizada, Midnight Mimosa viene integrado de manera invisible en el sistema operativo básico del terminal antes de que el dispositivo sea encendido por primera vez por el comprador final.

Publicidad

Capacidades espías e intercepción de códigos bancarios

Una vez que el usuario activa el teléfono, el código malicioso establece comunicación cifrada con servidores de comando y control remotos. Desde allí, el malware descarga módulos secundarios capaces de registrar las pulsaciones de teclado (keylogger), interceptar mensajes de texto SMS con códigos de autenticación bancaria de un solo uso (OTP) y suscribir al usuario de forma silenciosa a servicios de mensajería premium de alto costo.

La infección afecta de manera predominante a terminales de marcas poco conocidas o réplicas genéricas que utilizan versiones desactualizadas del sistema operativo de Google y carecen de las auditorías de seguridad que exigen los fabricantes consolidados de la industria móvil.

Las tácticas avanzadas de ocultación de amenazas en plataformas digitales dialogan con las innovaciones técnicas analizadas en noticias sobre herramientas de detección algorítmica y seguridad digital contemporánea.

Recomendaciones de seguridad de Google y Kaspersky

En boletines emitidos por Google Security y análisis forenses de la firma Kaspersky, los especialistas recomendaron a los consumidores verificar que cualquier teléfono móvil que adquieran cuente con la certificación oficial Google Play Protect en el menú de ajustes del sistema.

Asimismo, los expertos aconsejaron desconfiar de ofertas con precios excesivamente rebajados en portales de subastas en línea, ya que el ahorro económico inicial suele traducirse en el robo de identidades digitales y la vulneración total de la privacidad financiera familiar.

Medidas para usuarios que sospechen haber adquirido un terminal infectado

Si un usuario nota consumos anómalos de batería, cargos imprevistos en su factura telefónica o aplicaciones que se instalan solas, los técnicos recomiendan desconectar el dispositivo de redes wifi familiares, cambiar de inmediato las contraseñas bancarias desde otro equipo seguro y sustituir el terminal por uno de procedencia verificada, ya que al estar alojado en la partición del sistema, restaurar de fábrica el teléfono no elimina el código de Midnight Mimosa.

Cadena de suministro y riesgos de fabricantes de marca blanca

La investigación reveló que los desarrolladores de Midnight Mimosa pagan a distribuidores de componentes de software de bajo costo para incrustar su código en las compilaciones de firmware del sistema operativo antes de su empaquetado final. Esta maniobra elude los filtros de control de calidad de las tiendas oficiales de aplicaciones, dejando al consumidor final completamente desprotegido frente a la sustracción de sus datos personales y credenciales de acceso.

Expertos en seguridad móvil instaron a los reguladores de telecomunicaciones a sancionar a importadores de tecnología que introduzcan al mercado dispositivos sin sellos de homologación técnica comprobada, exigiendo que los teléfonos inteligentes comercializados en tiendas formales cumplan con estándares mínimos de integridad criptográfica en su firmware básico.

Los investigadores de seguridad recalcaron que la protección del consumidor frente a malware en el firmware exige mayor rigor en los controles aduaneros y certificaciones de hardware en América Latina.

ÚLTIMAS NOTICIAS

Compartir
¡Enlace copiado al portapapeles!
Scroll to Top