Seguridad Móvil · 2 min read · Feb 02, 2026

Karbonn, Gionee y clones de Samsung vienen pre-cargados con el troyano DeathRing – Lookout

Table Of Contents

  • Karbonn, Gionee y clones de Samsung vienen pre-cargados con el troyano DeathRing
  • DeathRing
  • Smartphones que pueden venir pre-cargados con DeathRing

Karbonn, Gionee y clones de Samsung vienen pre-cargados con el troyano DeathRing

Los expertos en seguridad de Lookout, proveedor de soluciones de seguridad móvil, han encontrado evidencia de un nuevo troyano chino que han descubierto pre-cargado en smartphones de gama baja populares en países del tercer mundo como Vietnam, Indonesia, India, Nigeria, Taiwán y China, en Asia y África. Los investigadores de Lookout han nombrado al troyano como “DeathRing” porque el troyano está disfrazado como una aplicación de tonos de llamada.

Lookout dice que han descubierto evidencia del troyano DeathRing pre-cargado en smartphones y tabletas Android después de encontrar un malware pre-cargado similar llamado MouaBad a principios de este año.

DeathRing

Lookout dice que el DeathRing viene con tu brillante smartphone Android disfrazado como una aplicación de tonos de llamada, pero en realidad es un troyano que descarga contenido de SMS y WAP desde su servidor de comando y control al smartphone del usuario. Una vez que el troyano está en contacto con el servidor de comando y control, los cibercriminales utilizan tu dispositivo para robar información personal y bancaria a través de mensajes de texto falsos o te incitan a descargar más malware disfrazado en APKs.

Lookout dice que el malware viene pre-cargado en ciertos clones de Samsung y otras marcas de smartphones Android que se enumeran a continuación y se activa ya sea después de que el teléfono se apaga y se reinicia cinco veces o después de que la víctima ha estado ‘ausente y presente’ 50 veces.

El malware se activa de dos maneras: ambas dependen del uso del teléfono por parte de la víctima. Primero, el malware se activará si el teléfono se apaga y se reinicia cinco veces. En el quinto reinicio, el malware comienza. En segundo lugar, el servicio malicioso comenzará después de que la víctima haya estado ausente y presente en el dispositivo al menos cincuenta veces.

Smartphones que pueden venir pre-cargados con DeathRing

Lookout dice que no está rastreando la cadena de suministro de smartphones Android que tienen DeathRing instalado, pero ha dado una lista de smartphones que dicen vienen con el troyano chino pre-cargado.

  • Samsung GS4/Note II falsificado

  • Varios dispositivos TECNO

  • Gionee Gpad G1

  • Gionee GN708W

  • Gionee GN800

  • Polytron Rocket S2350

  • Hi-Tech Amaze Tab

  • Karbonn TA-FONE A34/A37

  • Jiayu G4S – Clon de Galaxy S4

  • Haier H7

  • Clon de Samsung S4 i9502 no especificado

El DeathRing parece venir pre-cargado solo en clones y smartphones Android de gama baja según el estudio de Lookout. Lookout ha dicho que los proveedores de antivirus no pueden eliminar este malware ya que viene preinstalado en el directorio del sistema del teléfono, sin embargo, te advertirán sobre la presencia del malware. Una vez que seas consciente del malware, puedes acercarte al vendedor del smartphone para solicitar un reembolso. Lookout dice que como comprador, debes verificar los orígenes de los smartphones al comprarlos. Otro indicador de la presencia de malware es que estás teniendo altas facturas de telecomunicaciones debido a servicios de SMS premium y descargas de datos.

Share: X/Twitter LinkedIn

Recibe nuevas publicaciones en tu bandeja de entrada.

No spam. Cancela la suscripción en cualquier momento.