Seguridad Móvil · 2 min read · Feb 02, 2026
Karbonn, Gionee y clones de Samsung vienen pre-cargados con el troyano DeathRing – Lookout

Table Of Contents
- Karbonn, Gionee y clones de Samsung vienen pre-cargados con el troyano DeathRing
- DeathRing
- Smartphones que pueden venir pre-cargados con DeathRing
Karbonn, Gionee y clones de Samsung vienen pre-cargados con el troyano DeathRing
Los expertos en seguridad de Lookout, proveedor de soluciones de seguridad móvil, han encontrado evidencia de un nuevo troyano chino que han descubierto pre-cargado en smartphones de gama baja populares en países del tercer mundo como Vietnam, Indonesia, India, Nigeria, Taiwán y China, en Asia y África. Los investigadores de Lookout han nombrado al troyano como “DeathRing” porque el troyano está disfrazado como una aplicación de tonos de llamada.
Lookout dice que han descubierto evidencia del troyano DeathRing pre-cargado en smartphones y tabletas Android después de encontrar un malware pre-cargado similar llamado MouaBad a principios de este año.
DeathRing
Lookout dice que el DeathRing viene con tu brillante smartphone Android disfrazado como una aplicación de tonos de llamada, pero en realidad es un troyano que descarga contenido de SMS y WAP desde su servidor de comando y control al smartphone del usuario. Una vez que el troyano está en contacto con el servidor de comando y control, los cibercriminales utilizan tu dispositivo para robar información personal y bancaria a través de mensajes de texto falsos o te incitan a descargar más malware disfrazado en APKs.
Lookout dice que el malware viene pre-cargado en ciertos clones de Samsung y otras marcas de smartphones Android que se enumeran a continuación y se activa ya sea después de que el teléfono se apaga y se reinicia cinco veces o después de que la víctima ha estado ‘ausente y presente’ 50 veces.
El malware se activa de dos maneras: ambas dependen del uso del teléfono por parte de la víctima. Primero, el malware se activará si el teléfono se apaga y se reinicia cinco veces. En el quinto reinicio, el malware comienza. En segundo lugar, el servicio malicioso comenzará después de que la víctima haya estado ausente y presente en el dispositivo al menos cincuenta veces.
Smartphones que pueden venir pre-cargados con DeathRing
Lookout dice que no está rastreando la cadena de suministro de smartphones Android que tienen DeathRing instalado, pero ha dado una lista de smartphones que dicen vienen con el troyano chino pre-cargado.
Samsung GS4/Note II falsificado
Varios dispositivos TECNO
Gionee Gpad G1
Gionee GN708W
Gionee GN800
Polytron Rocket S2350
Hi-Tech Amaze Tab
Karbonn TA-FONE A34/A37
Jiayu G4S – Clon de Galaxy S4
Haier H7
Clon de Samsung S4 i9502 no especificado
El DeathRing parece venir pre-cargado solo en clones y smartphones Android de gama baja según el estudio de Lookout. Lookout ha dicho que los proveedores de antivirus no pueden eliminar este malware ya que viene preinstalado en el directorio del sistema del teléfono, sin embargo, te advertirán sobre la presencia del malware. Una vez que seas consciente del malware, puedes acercarte al vendedor del smartphone para solicitar un reembolso. Lookout dice que como comprador, debes verificar los orígenes de los smartphones al comprarlos. Otro indicador de la presencia de malware es que estás teniendo altas facturas de telecomunicaciones debido a servicios de SMS premium y descargas de datos.
Recibe nuevas publicaciones en tu bandeja de entrada.
No spam. Cancela la suscripción en cualquier momento.