Malware 'novoice' infecta 2.3 millones de android: ¿estás a salvo?
Un nuevo y sigiloso malware, bautizado como 'NoVoice', ha logrado colarse en más de 50 aplicaciones disponibles en la Google Play Store, comprometiendo la seguridad de 2.3 millones de dispositivos Android. La amenaza, descubierta por investigadores de McAfee, se esconde en aplicaciones aparentemente inofensivas, como limpiadores de sistema, juegos e incluso galerías de imágenes, demostrando una vez más la dificultad de discernir la seguridad en el ecosistema de aplicaciones móviles.
El peligro se esconde a plena vista
La táctica empleada por los atacantes es particularmente astuta. Integran el malware 'NoVoice' como una carga útil oculta, explotando vulnerabilidades en el sistema operativo Android para obtener acceso root. Esto les permite no solo robar información sensible, como nombres de usuario y contraseñas de aplicaciones financieras, sino también instalar y desinstalar aplicaciones de forma remota, sin el conocimiento ni el consentimiento del usuario. Lo que nadie cuenta es que, en algunos casos, incluso un restablecimiento de fábrica no logra erradicar completamente la amenaza de 'NoVoice' del dispositivo, lo que agrava aún más la situación.
Pero hay un detalle crucial: Google afirma que los dispositivos Android actualizados desde mayo de 2021 están protegidos contra esta amenaza. Mi propio Pixel 6 Pro, lanzado en octubre de 2021 y actualizado recientemente, parece confirmar esta protección. La cifra habla por sí sola: una vulneración masiva, pero con una mitigación potencial significativa si se mantienen los sistemas actualizados.

¿Desde dónde se lanza el ataque?
El análisis de McAfee revela un patrón geográfico interesante: el malware parece no infectar dispositivos en regiones específicas como Beijing y Shenzhen, en China. Esta observación alimenta la sospecha de que el origen del ataque se encuentra en el territorio chino, buscando evitar así la intervención de las autoridades locales.
Google, por su parte, insiste en que Google Play Protect ha eliminado las aplicaciones maliciosas y bloqueado nuevas instalaciones. Sin embargo, la vulneración ya ha ocurrido y subraya la necesidad de una mayor vigilancia y una respuesta más rápida por parte de Google en la detección y eliminación de malware.
Aunque Bleeping Computer no ha revelado los nombres específicos de las aplicaciones infectadas, se ha identificado una aplicación de limpieza llamada SwiftClean, desarrollada por Biodun Popoola, como portadora del malware 'NoVoice'. El nombre del malware, irónicamente, proviene de un archivo de audio silencioso integrado en el código, diseñado para ejecutar el código malicioso en segundo plano sin ser detectado por el usuario.
La lección es clara: la precaución es la mejor defensa. Descarga aplicaciones únicamente desde la Google Play Store y, sobre todo, mantén tu dispositivo Android actualizado con las últimas actualizaciones de seguridad. Si bien Google está tomando medidas, la responsabilidad final recae en el usuario para proteger su propia información.