Seguridad Móvil · 1 min read · Oct 23, 2025

Malware Bootkit de Android que infectó millones de teléfonos inteligentes y tabletas Android.

El primer malware Bootkit de Android ‘Oldboot.A’ que fue descubierto hace aproximadamente dos meses después de haber infectado más de 500,000 dispositivos que funcionan con el sistema operativo Android parece estar vivo y activo nuevamente.

Malware Bootkit de Android que infectó millones de teléfonos inteligentes y tabletas Android.

Un informe de investigadores de seguridad chinos en 36doc indica que se ha encontrado una nueva variante de ‘Oldboot.A’ en acción nuevamente. 36doc ha nombrado a esta nueva variación ‘Oldboot.B’. Al igual que cada versión actualizada, este nuevo OldBoot.B malware tiene la capacidad de atacar el código del sector de arranque del sistema operativo y otorga al atacante acceso de “root” o administrador al dispositivo infectado.

  • La nueva variante es indetectable por el software antivirus porque se encuentra en el proceso de memoria de Android y tiene capacidades para inyectar módulos maliciosos en el proceso del sistema. Una vez que Oldboot.B está en funcionamiento, ejecuta comandos para desinstalar o desactivar el programa antivirus para evitar la detección.
  • Aquí hay algunas de las habilidades del malware OldBoot.B:
  • Otorga al atacante acceso de “root” o administrador al dispositivo infectado.

  • P uede inyectar módulos maliciosos en el proceso del sistema.

  • Previene la desinstalación de aplicaciones maliciosas.

  • Puede modificar la página de inicio de su navegador.

  • Puede desinstalar o desactivar el programa antivirus para evitar la detección.

Al igual que su predecesor, OldBoot.B establece una comunicación entre el teléfono inteligente o tableta Android con un servidor remoto de Comando y Control. Una vez que se establecen las comunicaciones, ejecuta los comandos recibidos del servidor de comando y control del atacante. Estos comandos pueden ser para robar datos, crear perfiles desconocidos, así como configurar el servicio de mensajería del teléfono inteligente a un servicio de SMS premium vinculado al atacante.

  • “La prevención es mejor que la cura”, ¿por qué correr riesgos? Mantente seguro. Trata de no instalar aplicaciones de ninguna fuente no confiable y mantén tu programa antivirus actualizado para una protección máxima.
Share: X/Twitter LinkedIn

Recibe nuevas publicaciones en tu bandeja de entrada.

No spam. Cancela la suscripción en cualquier momento.