Alerta. Hay una nueva oleada de hackeos que ha dejado a todos mirando sus móviles con miedo. En Alemania se ha informado de más de 30.000 teléfonos móviles han sido infectados. Se llama BadBox, y lo peor de todo es que ha sido preinstalado en los móviles incluso antes de salir de fábrica. Esta amenaza ha encendido las alarmas como es de esperar, y se ha ordenado la desconexión de todos los móviles afectados.
El malware BadBox: qué es y cómo funciona
BadBox es un tipo de malware que se mete en el código de los teléfonos móviles en el proceso de fabricación. Una vez que los dispositivos llegan a manos de los clientes finales y se conectan a la red de Internet, el malware se activa solo. Lo que sigue, no es nada bonito, es un proceso en el que se instala otro software malicioso extra. Este segundo malware sabe evadir códigos de autenticación de dos pasos y robar datos.
Además, permite que los atacantes inyecten anuncios falsos en el teléfono, lo que genera ingresos de manera ilícita. Por si esto fuera poco, los dispositivos se añaden a una botnet (red de dispositivos infectados controlados de forma remota), que puede ser usados para hacer ataques DDoS, un tipo de ataque que satura servidores y sistemas con tráfico para dejarlos totalmente "out".
¿Qué dispositivos Android están afectados?
Ha afectado, sobre todo a dispositivos con versiones viejas de Android, que no están protegidos por Google Play Protect, el sistema ayuda a detectar y bloquear, también, aplicaciones maliciosas antes de que lleguen a los dispositivos. Pero, el malware no solo afecta a los móviles, también se ha encontrado en otros dispositivos electrónicos como tabletas, reproductores multimedia y dispositivos de streaming. Alarma total.
La policía, a través de la Oficina Federal de Seguridad de la Información informó que aunque ya se ha logrado bloquearlo en muchos dispositivos, el riesgo sigue presente, ya que algunos aparatos pueden haber sido infectados sin ser detectados.
Medidas a tomar ante los hackeos: desconectar inmediatamente los dispositivos afectados
Las autoridades han lanzado una advertencia: desconectar los dispositivos afectados de Internet para evitar que el malware continúe haciendo de las suyas y cause más daños. Además, se recomienda descartar aparatos infectados lo antes posible.
Los usuarios que tengan dispositivos infectados por BadBox corren el riesgo de que sus datos personales se roben, esto incluye información sensible como contraseñas, detalles bancarios, y otro tipo de datos. Puede tener consecuencias graves, ya que pueden ser utilizados para llevar a cabo ciberataques, poniendo en riesgo a otros usuarios y sistemas.
Recomendaciones para evitar infecciones futuras
- Mantén tu sistema operativo actualizado: Asegúrate de que tu dispositivo Android tenga la última versión del sistema operativo y que las actualizaciones de seguridad se instalen de manera regular. Las versiones antiguas de Android son, de hecho, más débiles ante estos ataques.
- Usa Google Play Protect: Activa la función de Google Play Protect en tu dispositivo, que ayuda a detectar y bloquear aplicaciones maliciosas antes de que puedan afectar tu sistema.
- Desconfía de aplicaciones no oficiales: Descarga aplicaciones solo desde Google Play Store y evita fuentes externas no verificadas, ya que pueden contener malware.
- Revisa permisos y actividades sospechosas: Mantente alerta a comportamientos inusuales en tu dispositivo, como el consumo excesivo de datos o la aparición de anuncios inesperados.
Sea como se sea, lo primero es desconectar los dispositivos afectados de inmediato es el paso más importante para mitigar los riesgos asociados a esta amenaza.