{"id":3014,"date":"2026-04-14T15:31:00","date_gmt":"2026-04-14T13:31:00","guid":{"rendered":"https:\/\/techy44.okdiario.com\/?p=3014"},"modified":"2026-04-13T13:39:25","modified_gmt":"2026-04-13T11:39:25","slug":"alerta-de-ciberseguridad-en-los-moviles-android-un-virus-ha-infectado-23-millones-de-moviles-y-esta-robando-datos-de-whatsapp","status":"publish","type":"post","link":"https:\/\/okdiario.com\/techy\/alerta-de-ciberseguridad-en-los-moviles-android-un-virus-ha-infectado-23-millones-de-moviles-y-esta-robando-datos-de-whatsapp\/3014\/","title":{"rendered":"Alerta de ciberseguridad en los m\u00f3viles Android: un virus ha infectado 2,3 millones de m\u00f3viles y est\u00e1 robando datos de WhatsApp"},"content":{"rendered":"\n<p>Un malware para Android llamado NoVoice se ha distribuido a trav\u00e9s de m\u00e1s de 50 apps que, hasta hace poco, estaban en Google Play. Entre todas sumaron al menos 2,3 millones de descargas, una cifra que llama la atenci\u00f3n porque muchas eran herramientas corrientes como limpiadores, galer\u00edas de fotos y juegos.<\/p>\n\n\n\n<div class=\"gb-element-a00da4e5\">\n<div><div class=\"gb-looper-46613eed\">\n<div class=\"gb-loop-item gb-loop-item-a8390598 post-2988 post type-post status-publish format-standard has-post-thumbnail hentry category-juegos resize-featured-image\">\n<h4 class=\"gb-text gb-text-24a51617\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/el-verdadero-significado-de-los-agujeros-que-hay-en-la-parte-trasera-de-los-mandos-de-la-ps5-y-para-que-sirven\/2988\/\">El verdadero significado de los agujeros que hay en la parte trasera de los mandos de la PS5 y para qu\u00e9 sirven<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Lo inquietante no es solo que pasara el filtro de una tienda oficial. Seg\u00fan el an\u00e1lisis de McAfee Labs, en m\u00f3viles antiguos o sin parches recientes el ataque puede llegar a tomar control profundo del sistema y mantenerse incluso despu\u00e9s de un restablecimiento de f\u00e1brica, con un foco claro en <a href=\"https:\/\/okdiario.com\/techy\/instan-a-desinstalar-whatsapp-y-gmail-del-movil-los-expertos-en-ciberseguridad-preocupados-por-los-graves-riesgos\/2791\/\">WhatsApp<\/a>. \u00bfTu m\u00f3vil lleva tiempo sin actualizarse?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 ha pasado y por qu\u00e9 importa<\/h2>\n\n\n\n<p>La investigaci\u00f3n est\u00e1 firmada por Ahmad Zubair Zahid, del equipo de McAfee Labs, y describe una campa\u00f1a que la compa\u00f1\u00eda sigue como Operation NoVoice. McAfee afirma que notific\u00f3 a Google por canales de divulgaci\u00f3n responsable y, tras ese aviso, Google retir\u00f3 las apps identificadas y bloque\u00f3 las cuentas de desarrollador asociadas.<\/p>\n\n\n\n<div class=\"gb-element-861f4525\">\n<div><div class=\"gb-looper-941b2ddf\">\n<div class=\"gb-loop-item gb-loop-item-4683e5a2 post-2983 post type-post status-publish format-standard has-post-thumbnail hentry category-dispositivos resize-featured-image\">\n<h4 class=\"gb-text gb-text-4e119705\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/ni-oppo-ni-samsung-el-movil-que-llevan-los-astronautas-de-artemis-ii-para-hacer-fotos-desde-el-espacio\/2983\/\">Ni Oppo ni Samsung: el m\u00f3vil que llevan los astronautas de Artemis II para hacer fotos desde el espacio<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Aun as\u00ed, el dato clave es otro. McAfee habla de descargas, pero matiza que no est\u00e1 claro cu\u00e1ntos dispositivos llegaron a quedar realmente comprometidos, porque no todas las instalaciones acaban en infecci\u00f3n completa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un rootkit explicado sin darle demasiadas vueltas<\/h2>\n\n\n\n<p>McAfee describe NoVoice como un \u201crootkit\u201d, que es una forma de <a href=\"https:\/\/okdiario.com\/techy\/eset-alerta-sobre-promptspy-el-primer-malware-android-que-usa-ia-generativa-para-leer-tu-pantalla-y-volverse-casi-imposible-de-cerrar\/1860\/\">malware<\/a> que intenta ponerse por debajo de las apps normales y de parte de las defensas del sistema. En la pr\u00e1ctica, eso significa que busca permisos de \u201csuperusuario\u201d, el nivel m\u00e1s alto de control, para tocar piezas cr\u00edticas del tel\u00e9fono.<\/p>\n\n\n\n<div class=\"gb-element-c9eb1644\">\n<div><div class=\"gb-looper-b3098a82\">\n<div class=\"gb-loop-item gb-loop-item-9d0deeb3 post-2980 post type-post status-publish format-standard has-post-thumbnail hentry category-actualidad resize-featured-image\">\n<h4 class=\"gb-text gb-text-7098f4ed\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/hallazgo-que-transforma-las-baterias-para-siempre-crean-una-tecnologia-de-litio-aire-capaz-de-almacenar-10-veces-mas-energia-que-las-tradicionales\/2980\/\">Hallazgo que transforma las bater\u00edas para siempre: crean una tecnolog\u00eda de litio-aire capaz de almacenar 10 veces m\u00e1s energ\u00eda que las tradicionales<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Para lograrlo, el malware se apoya en <a href=\"https:\/\/okdiario.com\/techy\/un-fallo-de-seguridad-en-android-preocupa-a-los-expertos-en-ciberseguridad-se-saltan-la-pantalla-de-bloqueo-en-segundos\/2788\/\">fallos<\/a> antiguos del sistema que Android fue corrigiendo con parches entre 2016 y 2021. En su investigaci\u00f3n, McAfee recuper\u00f3 22 m\u00e9todos distintos para aprovechar esos fallos, y en uno de ellos vio un ataque por etapas que acaba desactivando una capa de seguridad del sistema llamada SELinux.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El camuflaje que lo hizo cre\u00edble<\/h2>\n\n\n\n<p>Aqu\u00ed hay un detalle f\u00e1cil de imaginar. Las apps no se comportaban como una estafa cutre que te pide permisos raros nada m\u00e1s abrirla, sino que \u201cfuncionaban\u201d y ped\u00edan permisos normales, con librer\u00edas t\u00edpicas de muchas apps, incluidas piezas que se parecen a las del SDK de Facebook. Eso ayuda a pasar desapercibido.<\/p>\n\n\n\n<div class=\"gb-element-0970f407\">\n<div><div class=\"gb-looper-8dca4a6f\">\n<div class=\"gb-loop-item gb-loop-item-394a10ed post-2977 post type-post status-publish format-standard has-post-thumbnail hentry category-informatica resize-featured-image\">\n<h4 class=\"gb-text gb-text-a2a39802\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/los-expertos-piden-que-apagues-el-router-unos-minutos-todos-los-dias-y-esta-es-la-razon-el-simple-gesto-que-te-cambia-la-vida\/2977\/\">Los expertos piden que apagues el router unos minutos todos los d\u00edas y \u00e9sta es la raz\u00f3n: el simple gesto que te cambia la vida<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Adem\u00e1s, parte de la carga maliciosa iba escondida dentro de una imagen PNG, como si fuera un mensaje oculto dentro de una foto. El c\u00f3digo se extra\u00eda en memoria, se cargaba y luego borraba archivos intermedios para dejar menos rastro, seg\u00fan el desglose t\u00e9cnico de McAfee.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">WhatsApp en el centro del golpe<\/h2>\n\n\n\n<p>Una vez consigue ese control profundo, el malware puede hacer algo especialmente peligroso, inyectar c\u00f3digo cuando abres otras apps. McAfee dice que recuper\u00f3 una carga dise\u00f1ada para activarse justo al lanzar WhatsApp, recopilar lo necesario para clonar la sesi\u00f3n y enviarlo a la infraestructura del atacante.<\/p>\n\n\n\n<div class=\"gb-element-37ae9554\">\n<div><div class=\"gb-looper-4e1a77b5\">\n<div class=\"gb-loop-item gb-loop-item-e1c842d3 post-2974 post type-post status-publish format-standard has-post-thumbnail hentry category-inteligencia-artificial resize-featured-image\">\n<h4 class=\"gb-text gb-text-d5e77336\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/google-desafia-a-chatgpt-y-claude-con-su-nuevo-conjunto-de-modelos-de-ia-por-que-ahora-vas-a-usar-gemma-4\/2974\/\">Google desaf\u00eda a ChatGPT y Claude con su nuevo conjunto de modelos de IA: por qu\u00e9 ahora vas a usar Gemma 4<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>En el informe, McAfee concreta que el robo incluye la base de datos cifrada de WhatsApp y claves vinculadas al protocolo Signal, adem\u00e1s de datos de cuenta. Dicho en claro, el cifrado de extremo a extremo protege el contenido cuando viaja entre m\u00f3viles, pero si alguien se cuela en tu dispositivo y se lleva las \u201cllaves\u201d, el problema cambia de liga.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 los m\u00f3viles antiguos lo tienen peor<\/h2>\n\n\n\n<p>La investigaci\u00f3n pone una l\u00ednea bastante clara. McAfee asegura que los dispositivos con nivel de <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2021-05-01\" target=\"_blank\" rel=\"noopener\">parche<\/a> de seguridad del 1 de mayo de 2021 o posterior no eran vulnerables a los exploits que pudieron obtener del servidor de los atacantes, aunque advierte que una app maliciosa puede intentar otras cosas.<\/p>\n\n\n\n<div class=\"gb-element-8765bc96\">\n<div><div class=\"gb-looper-97c63221\">\n<div class=\"gb-loop-item gb-loop-item-a34cabad post-2974 post type-post status-publish format-standard has-post-thumbnail hentry category-inteligencia-artificial resize-featured-image\">\n<h4 class=\"gb-text gb-text-29af782a\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/google-desafia-a-chatgpt-y-claude-con-su-nuevo-conjunto-de-modelos-de-ia-por-que-ahora-vas-a-usar-gemma-4\/2974\/\">Google desaf\u00eda a ChatGPT y Claude con su nuevo conjunto de modelos de IA: por qu\u00e9 ahora vas a usar Gemma 4<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>En m\u00f3viles viejos y sin soporte, el panorama empeora. McAfee sit\u00faa el mayor riesgo en Android 7 o inferior, equipos que dejaron de recibir actualizaciones de seguridad de Android en septiembre de 2021, y lanza una frase muy directa sobre el efecto real de un reseteo normal, \u201ca standard factory reset will not remove it\u201d. La explicaci\u00f3n es que un restablecimiento borra tus datos, pero no siempre reescribe partes del sistema donde este malware puede esconderse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 hacer si crees que lo has instalado<\/h2>\n\n\n\n<p>Lo primero es mirar si tu <a href=\"https:\/\/okdiario.com\/techy\/si-tienes-android-esto-te-interesa-porque-los-expertos-han-lanzado-la-senal-de-alarma-si-usas-tu-cuenta-del-banco-en-el-movil-te-pueden-dejar-sin-dinero\/2554\/\">Android<\/a> est\u00e1 al d\u00eda, porque el propio informe se apoya en la idea de que los parches cambian el riesgo de forma dr\u00e1stica. Si tu tel\u00e9fono puede actualizarse, hacerlo reduce la probabilidad de que estos fallos antiguos sigan siendo una puerta abierta.<\/p>\n\n\n\n<div class=\"gb-element-4e8e1c49\">\n<div><div class=\"gb-looper-acdadad5\">\n<div class=\"gb-loop-item gb-loop-item-9087a22c post-2967 post type-post status-publish format-standard has-post-thumbnail hentry category-inteligencia-artificial resize-featured-image\">\n<h4 class=\"gb-text gb-text-499bc9f1\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/por-primera-vez-en-la-historia-chatgpt-ha-resuelto-un-problema-matematico-sin-solucion-los-cientificos-no-dan-credito\/2967\/\">Por primera vez en la historia ChatGPT ha resuelto un problema matem\u00e1tico sin soluci\u00f3n: los cient\u00edficos no dan cr\u00e9dito<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p>Despu\u00e9s, conviene pasar una revisi\u00f3n con <a href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853?hl=es\" target=\"_blank\" rel=\"noopener\">Google Play<\/a> Protect y eliminar apps que no reconozcas, aunque vinieran de la tienda oficial. Google explica que Play Protect escanea apps, avisa si detecta comportamiento da\u00f1ino y, en algunos casos, puede incluso desactivar o retirar autom\u00e1ticamente una app marcada como peligrosa.<\/p>\n\n\n\n<p>Y hay un paso muy de vida real si te preocupa WhatsApp. Revisa tus dispositivos vinculados y activa la verificaci\u00f3n en dos pasos, que a\u00f1ade un PIN para dificultar que te \u201cclonen\u201d la cuenta sin m\u00e1s, incluso si alguien intenta mover tu sesi\u00f3n a otro sitio.<\/p>\n\n\n\n<p>El an\u00e1lisis t\u00e9cnico principal se ha publicado en <a href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/new-research-operation-novoice-rootkit-malware-android\/\" target=\"_blank\" rel=\"noopener\"><em>McAfee<\/em><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un malware para Android llamado NoVoice se ha distribuido a trav\u00e9s de m\u00e1s de 50 apps que, hasta hace poco, &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Alerta de ciberseguridad en los m\u00f3viles Android: un virus ha infectado 2,3 millones de m\u00f3viles y est\u00e1 robando datos de WhatsApp\" class=\"read-more button\" href=\"https:\/\/okdiario.com\/techy\/alerta-de-ciberseguridad-en-los-moviles-android-un-virus-ha-infectado-23-millones-de-moviles-y-esta-robando-datos-de-whatsapp\/3014\/#more-3014\" aria-label=\"Leer m\u00e1s sobre Alerta de ciberseguridad en los m\u00f3viles Android: un virus ha infectado 2,3 millones de m\u00f3viles y est\u00e1 robando datos de WhatsApp\">Read more<\/a><\/p>\n","protected":false},"author":7,"featured_media":3015,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-3014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","resize-featured-image"],"_links":{"self":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/3014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/comments?post=3014"}],"version-history":[{"count":1,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/3014\/revisions"}],"predecessor-version":[{"id":3016,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/3014\/revisions\/3016"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media\/3015"}],"wp:attachment":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media?parent=3014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/categories?post=3014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/tags?post=3014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}