-Anuncio-
sábado, junio 20, 2026

Keenadu, el malware que puede venir preinstalado en Android y generar fraude publicitario sin que el usuario lo note

Noticias México

CDMX analiza imponer “Ley Seca” durante partidos de México tras desmanes en festejos mundialistas

El gobierno de la Ciudad de México analiza la implementación de medidas de “Ley Seca” durante los partidos de la selección tricolor, luego de las celebraciones en el Zócalo y Ángel de la Independencia del jueves que dejaron escenas tanto de alegría como de personas fuertemente alcoholizadas peleando, generando destrozos u orinando en la vía pública.

México y EEUU fortalecen coordinación migratoria; SRE destaca avances contra tráfico de personas

Los gobiernos de México y Estados Unidos sostuvieron este viernes una reunión de alto nivel para revisar temas relacionados con la agenda migratoria bilateral, encuentro en el que ambas naciones destacaron los avances logrados en el combate al tráfico y la trata de personas, así como en la reducción de la migración irregular.

CNTE levanta plantón en CDMX tras 19 días de protestas; estos son los acuerdos logrados con la SEP

La Coordinadora Nacional de Trabajadores de la Educación (CNTE) anunció el levantamiento del plantón que mantenía en la Ciudad de México, así como la conclusión de las movilizaciones realizadas tanto en la capital del país como en diversas entidades federativas, luego de alcanzar una serie de acuerdos con autoridades educativas.
-Anuncio-
- Advertisement -

La firma de ciberseguridad Kaspersky informó que, a través de sus soluciones de protección móvil, identificó más de 13 mil dispositivos Android comprometidos con Keenadu a nivel mundial hasta febrero de 2026.

Los registros más elevados de detecciones se localizaron en Rusia, Japón, Alemania, Brasil y Países Bajos. Además, España figura entre los diez países con mayor incidencia, junto con Turquía, Reino Unido, Francia e Italia.

De acuerdo con los especialistas, este software malicioso opera de forma similar al troyano Triada, detectado en 2025 en más de 2,600 teléfonos Android falsificados. En el caso de Keenadu, se confirmó su integración en el firmware de determinados modelos de tabletas Android en alguna fase de la cadena de suministro.

¿Cómo funciona Keenadu?

Qué es el malware y cómo lo podemos prevenir? | EasyDMARC

La variante analizada actúa como una puerta trasera (backdoor) que concede a los atacantes acceso ilimitado al dispositivo. Esto permite:

  • Infectar cualquier aplicación instalada
  • Instalar nuevas apps mediante archivos APK
  • Modificar configuraciones y otorgar permisos automáticamente

Como consecuencia, los datos personales pueden quedar expuestos, incluyendo archivos multimedia, mensajes, credenciales bancarias y ubicación. Incluso, según Kaspersky, los atacantes pueden supervisar búsquedas realizadas en modo incógnito en el navegador Chrome.

Asimismo, cuando el malware está incrustado en el firmware, su comportamiento puede variar según la configuración del dispositivo. No se activa si el idioma corresponde a dialectos chinos o si la zona horaria está configurada en China. Tampoco se ejecuta si el equipo no cuenta con Google Play Store o Google Play Services instalados.

Leer también: “No quiero cobrar lo mismo que Mike Myers, quiero cobrar lo justo”: Alfonso Obregón pide apoyo para volver como la voz de Shrek en Latinoamérica

Presencia en apps del sistema y tiendas oficiales

Los expertos también advirtieron que Keenadu puede integrarse en aplicaciones del sistema o distribuirse mediante descargas desde Google Play.

En el caso de su inclusión en apps del sistema, su capacidad es más limitada, ya que no logra infectar todas las aplicaciones. Sin embargo, mantiene privilegios elevados, como la instalación silenciosa de otras apps.

En uno de los análisis, el malware fue hallado dentro de una aplicación vinculada al desbloqueo facial, lo que podría comprometer datos biométricos. En otros casos, apareció en la aplicación de pantalla de inicio.

Por otra parte, la versión distribuida en Google Play se detectó en aplicaciones para cámaras domésticas inteligentes que acumulaban más de 300 mil descargas, aunque ya fueron retiradas. Entre ellas se encontraban Ziicam, Eyeplus-Your home in your eyes y Eoolii.

Al ejecutarse, estas aplicaciones permitían abrir pestañas invisibles en el navegador, visitando sitios web de forma oculta para generar actividad fraudulenta.

Cuál es la diferencia entre virus y malware

Riesgo desde el primer momento

La detección de Keenadu confirma que los malwares preinstalados siguen representando una amenaza significativa en el ecosistema Android, ya que el usuario puede verse afectado “sin realizar ninguna acción” y con el dispositivo comprometido “desde el primer momento”, como señaló el investigador de seguridad de Kaspersky, Dmitry Kalinin.

“Es probable que los fabricantes no fueran conscientes de la manipulación en la cadena de suministro que permitió a Keenadu infiltrarse en los dispositivos, ya que el malware imitaba componentes legítimos del sistema”, explicó.

El especialista subrayó que resulta “esencial revisar todas las fases del proceso de producción para garantizar que el firmware no esté infectado”.

Recomendaciones

Kaspersky recomendó:

  • Utilizar una solución de seguridad confiable en dispositivos móviles
  • Verificar la disponibilidad de actualizaciones e instalarlas
  • Analizar el firmware tras cada actualización
  • En caso de detectar una app del sistema comprometida, dejar de utilizarla y desactivarla

(Europa Press)

- Advertisement -
-Anuncio-
-Anuncio-

Lo más visto

Acribillan a agente de la Fiscalía en un ataque armado: esto se sabe

Un agente estatal de la Fiscalía de Baja California fue acribillado en Tecate durante un ataque armado; la víctima fue identificada como el jefe de la Unidad de Investigación contra Robo de Vehículos.

Falla eléctrica provocará afectaciones en servicio del agua en colonias al norte de Hermosillo

Una falla en el sistema eléctrico de la Comisión Federal de Electricidad (CFE) registrada en el sector de La Victoria provocó la suspensión temporal de operaciones de los equipos de bombeo ubicados en Calizas, lo que ocasionará variaciones en el suministro de agua potable en distintas colonias del norte de Hermosillo.

Gobierno de Hermosillo lanza “Fuga Pa’ Kino” con música y actividades gratuitas en Bahía de Kino

El Gobierno de Hermosillo anunció la realización del programa “Fuga Pa’ Kino”, una serie de jornadas de convivencia y actividades recreativas que se llevarán a cabo en el muelle de Bahía de Kino con el objetivo de incentivar la afluencia turística y el uso de espacios públicos durante la temporada de verano.

Decomisan arsenal de alto poder: aseguran fusil Barrett, ametralladoras y más de 39 mil cartuchos

Elementos del Ejército Mexicano y de la Guardia Nacional lograron uno de los aseguramientos de armamento más relevantes de las últimas semanas en Durango, al decomisar más de 40 armas de fuego, entre ellas un fusil Barrett, ocho ametralladoras y más de 39 mil cartuchos útiles en dos operativos realizados en distintos puntos de la entidad.

Confirman muerte de Teresa Guadalupe: sus restos fueron encontrados dentro de una maleta y su hijo es el principal sospechoso

Una prueba de ADN confirmó que los restos encontrados en una maleta en Nezahualcóyotl pertenecen a Teresa Guadalupe Molina. Su hijo permanece detenido y podría enfrentar una acusación por feminicidio.
-Anuncio-

Más Noticias