tecnologia

Novoice: malware android roba whatsapp y claves en sigilo

La tranquilidad de 2,3 millones de usuarios de Android se ha hecho añicos. Un sofisticado malware, bautizado como NoVoice, ha logrado infiltrarse en Google Play, escondiéndose en más de 50 aplicaciones aparentemente inofensivas, desde limpiadores de sistema hasta juegos y galerías de fotos. La pesadilla no reside en la detección tardía, sino en la capacidad del malware para operar con una sutileza alarmante.

La esteganografía como arma maestra

Lo que distingue a NoVoice de otras amenazas es su método de ocultamiento. En lugar de desplegarse de forma evidente, los investigadores de McAfee, quienes descubrieron la operación, han revelado que el malware emplea esteganografía – la técnica de ocultar información dentro de otros archivos – para camuflar su carga útil dentro de imágenes PNG. Una vez en el dispositivo, la carga maliciosa se extrae en la memoria, borrando los rastros de su presencia como un fantasma digital.

Pero la astucia de NoVoice no se detiene ahí. El malware explota vulnerabilidades antiguas de Android, utilizando nada menos que 22 exploits diferentes, incluyendo errores de kernel y fallos en los controladores GPU Mali para escalar privilegios y obtener acceso root. Esta puerta trasera no solo permite el control total del dispositivo, sino que también desactiva la seguridad SELinux, abriendo la puerta a modificaciones profundas en el sistema.

Lo que nadie cuenta es la persistencia del malware. Incluso tras un restablecimiento de fábrica, NoVoice se aferra al dispositivo, utilizando scripts de recuperación, reemplazando el manejador de fallos del sistema e incluso almacenando cargas útiles en la partición del sistema. Es como si el malware se hubiera arraigado en el ADN del teléfono.

El objetivo prioritario: whatsapp

El objetivo prioritario: whatsapp

Una vez establecido en el sistema, NoVoice se dedica a infectar todas las aplicaciones instaladas, pero su objetivo principal es WhatsApp. El malware inyecta código malicioso para interceptar bases de datos cifradas, claves del protocolo Signal y detalles de la cuenta del usuario. La consecuencia es devastadora: los atacantes pueden clonar sesiones de WhatsApp en otros dispositivos, accediendo a conversaciones, fotos y otros datos personales sin permiso.

Google ha eliminado las aplicaciones infectadas, pero la realidad es que muchos usuarios ya han caído en la trampa. La lección es clara: la confianza ciega en las aplicaciones de la tienda de Android puede ser un error costoso. La actualización a las versiones más recientes de Android es una medida de mitigación, pero la paranoia, en este caso, puede ser una virtud.

La cifra habla por sí sola: 2,3 millones de dispositivos comprometidos. Una muestra del tamaño del desafío que plantea la ciberseguridad en un mundo cada vez más conectado. Y mientras los desarrolladores se esfuerzan por blindar nuestros dispositivos, los atacantes perfeccionan sus técnicas. La guerra digital continúa.

n ,n