-Anuncio-
martes, agosto 4, 2026

Keenadu, el malware que puede venir preinstalado en Android y generar fraude publicitario sin que el usuario lo note

Noticias México

México y el Vaticano estrechan cooperación: SRE recibe al cardenal Pietro Parolin, secretario de Estado

La relación entre México y la Santa Sede continúa fortaleciéndose. Este martes, el secretario de Relaciones Exteriores, Roberto Velasco Álvarez recibió al secretario de Estado del Vaticano, Pietro Parolin, para sostener una reunión de trabajo enfocada en la agenda bilateral y en los temas de interés común entre ambas partes.

Alessandra Rojo de la Vega propone poner monumento a las madres buscadoras en lugar de estatuas de Fidel Castro y el Che Guevara

La alcaldesa de Cuauhtémoc, Alessandra Rojo de la Vega, abrió un nuevo frente de debate sobre el uso del espacio público en la Ciudad de México al proponer que, en lugar de reinstalar las estatuas de Fidel Castro y Ernesto 'Che' Guevara, se coloque un monumento dedicado a las madres buscadoras o se destinen esos recursos a obras para atender necesidades urbanas.

México recuperará tres piezas prehispánicas desde EEUU: SRE

El Gobierno de México prepara la repatriación de tres piezas prehispánicas provenientes de Estados Unidos, entre ellas una figura antropomorfa que representa a un guerrero, un cajete de piedra y una navajilla de obsidiana.
-Anuncio-
- Advertisement -

La firma de ciberseguridad Kaspersky informó que, a través de sus soluciones de protección móvil, identificó más de 13 mil dispositivos Android comprometidos con Keenadu a nivel mundial hasta febrero de 2026.

Los registros más elevados de detecciones se localizaron en Rusia, Japón, Alemania, Brasil y Países Bajos. Además, España figura entre los diez países con mayor incidencia, junto con Turquía, Reino Unido, Francia e Italia.

De acuerdo con los especialistas, este software malicioso opera de forma similar al troyano Triada, detectado en 2025 en más de 2,600 teléfonos Android falsificados. En el caso de Keenadu, se confirmó su integración en el firmware de determinados modelos de tabletas Android en alguna fase de la cadena de suministro.

¿Cómo funciona Keenadu?

Qué es el malware y cómo lo podemos prevenir? | EasyDMARC

La variante analizada actúa como una puerta trasera (backdoor) que concede a los atacantes acceso ilimitado al dispositivo. Esto permite:

  • Infectar cualquier aplicación instalada
  • Instalar nuevas apps mediante archivos APK
  • Modificar configuraciones y otorgar permisos automáticamente

Como consecuencia, los datos personales pueden quedar expuestos, incluyendo archivos multimedia, mensajes, credenciales bancarias y ubicación. Incluso, según Kaspersky, los atacantes pueden supervisar búsquedas realizadas en modo incógnito en el navegador Chrome.

Asimismo, cuando el malware está incrustado en el firmware, su comportamiento puede variar según la configuración del dispositivo. No se activa si el idioma corresponde a dialectos chinos o si la zona horaria está configurada en China. Tampoco se ejecuta si el equipo no cuenta con Google Play Store o Google Play Services instalados.

Leer también: “No quiero cobrar lo mismo que Mike Myers, quiero cobrar lo justo”: Alfonso Obregón pide apoyo para volver como la voz de Shrek en Latinoamérica

Presencia en apps del sistema y tiendas oficiales

Los expertos también advirtieron que Keenadu puede integrarse en aplicaciones del sistema o distribuirse mediante descargas desde Google Play.

En el caso de su inclusión en apps del sistema, su capacidad es más limitada, ya que no logra infectar todas las aplicaciones. Sin embargo, mantiene privilegios elevados, como la instalación silenciosa de otras apps.

En uno de los análisis, el malware fue hallado dentro de una aplicación vinculada al desbloqueo facial, lo que podría comprometer datos biométricos. En otros casos, apareció en la aplicación de pantalla de inicio.

Por otra parte, la versión distribuida en Google Play se detectó en aplicaciones para cámaras domésticas inteligentes que acumulaban más de 300 mil descargas, aunque ya fueron retiradas. Entre ellas se encontraban Ziicam, Eyeplus-Your home in your eyes y Eoolii.

Al ejecutarse, estas aplicaciones permitían abrir pestañas invisibles en el navegador, visitando sitios web de forma oculta para generar actividad fraudulenta.

Cuál es la diferencia entre virus y malware

Riesgo desde el primer momento

La detección de Keenadu confirma que los malwares preinstalados siguen representando una amenaza significativa en el ecosistema Android, ya que el usuario puede verse afectado “sin realizar ninguna acción” y con el dispositivo comprometido “desde el primer momento”, como señaló el investigador de seguridad de Kaspersky, Dmitry Kalinin.

“Es probable que los fabricantes no fueran conscientes de la manipulación en la cadena de suministro que permitió a Keenadu infiltrarse en los dispositivos, ya que el malware imitaba componentes legítimos del sistema”, explicó.

El especialista subrayó que resulta “esencial revisar todas las fases del proceso de producción para garantizar que el firmware no esté infectado”.

Recomendaciones

Kaspersky recomendó:

  • Utilizar una solución de seguridad confiable en dispositivos móviles
  • Verificar la disponibilidad de actualizaciones e instalarlas
  • Analizar el firmware tras cada actualización
  • En caso de detectar una app del sistema comprometida, dejar de utilizarla y desactivarla

(Europa Press)

- Advertisement -
-Anuncio-
-Anuncio-

Lo más visto

¿No puedes entrar a BBVA? Reportan caída de la app y retrasos en depósitos este viernes

Usuarios de BBVA reportaron fallas en la app este viernes 31 de julio, con problemas de acceso, retrasos en transferencias y depósitos de nómina que no se reflejan.

De la gloria al olvido: Plaza Satélite de Hermosillo, un lugar con más de 30 años de recuerdos y donde comerciantes luchan por seguir...

Por Ana Gamboa y Guillermo Saucedo Ubicada en una zona estratégica de Hermosillo, la Plaza Satélite fue por décadas el...

Avioneta se desploma al sur de Hermosillo tras despegar rumbo a Culiacán; hay tres personas lesionadas

Una avioneta se desplomó la tarde de este martes en las inmediaciones de Estación Torres, al sur de Hermosillo, dejando como saldo preliminar a tres personas lesionadas, quienes fueron trasladadas a un hospital para recibir atención médica.

Cae unidad del Departamento de Bomberos a socavón al sur de Hermosillo

Hermosillo, Sonora.- Una unidad del Departamento de Bomberos cayó en un socavón tras atender el reporte de una emergencia ocurrida en la colonia Palo Verde, al sur de la ciudad.

Pronostican pared de tormentas nocturnas para Hermosillo: aumenta a 60% la probabilidad de lluvias, advierten especialistas

La posibilidad de lluvia para Hermosillo aumentó este martes, luego de que especialistas en meteorología informaran que existe un 60% de probabilidad de precipitaciones durante la noche, derivado de la interacción de diversos sistemas atmosféricos que favorecerían la formación de tormentas sobre la región.
-Anuncio-

Más Noticias