ÚLTIMA HORA

Cobertura global las 24 hs. • martes, 28 de julio de 2026 • Noticias actualizadas al minuto.

Menú

¡Tu Android está en peligro! Malware 'Keenadu' te espía y roba datos

Un nuevo malware para dispositivos Android ha sido detectado por Kaspersky: se llama Keenadu y representa una amenaza que se distribuye de múltiples formas. Según la firma de ciberseguridad, el software malicioso puede venir preinstalado en el firmware del dispositivo, integrarse en aplicaciones d

¡Tu Android está en peligro! Malware 'Keenadu' te espía y roba datos

Kaspersky alerta sobre una nueva y sofisticada amenaza para dispositivos Android: el malware Keenadu. Este software malicioso, detectado en más de 13.000 dispositivos a nivel mundial hasta febrero de este año, se distribuye de múltiples formas, desde la preinstalación en el firmware del dispositivo hasta su inclusión en aplicaciones aparentemente legítimas disponibles en Google Play. La amenaza no solo se limita al fraude publicitario, sino que algunas variantes otorgan a los atacantes un control total sobre el dispositivo, abriendo la puerta a una amplia gama de ataques y robos de información personal.

La versatilidad de Keenadu es lo que lo convierte en una amenaza particularmente preocupante. A diferencia de muchos malwares que se propagan a través de descargas directas o enlaces maliciosos, Keenadu puede llegar al dispositivo incluso antes de que el usuario lo encienda por primera vez. Kaspersky ha descubierto casos en los que el malware se integra directamente en el firmware de tablets Android durante la fase de fabricación, un método similar al utilizado por el backdoor Triada, detectado el año pasado. Esta infiltración en la cadena de suministro permite a los ciberdelincuentes comprometer el dispositivo desde el origen, otorgándoles acceso a prácticamente todos los datos y funciones del mismo.

Cuando opera como un backdoor completo, Keenadu permite a los atacantes instalar aplicaciones maliciosas, acceder a archivos multimedia, mensajes, credenciales bancarias e incluso datos de localización del usuario. La capacidad de monitorizar las búsquedas realizadas en Chrome, incluso en modo incógnito, es especialmente alarmante, ya que revela los intereses y hábitos de navegación del usuario, información valiosa para campañas de phishing o ataques dirigidos.

Sin embargo, Keenadu también se manifiesta en variantes más sutiles, pero igualmente peligrosas. En algunos casos, se integra en aplicaciones del sistema, como aquellas responsables del desbloqueo facial, lo que podría comprometer los datos biométricos del usuario. También se ha detectado en launchers y pantallas de inicio, permitiendo la instalación de aplicaciones no deseadas sin el conocimiento del usuario.

La investigación de Kaspersky también ha revelado la presencia de herramientas infectadas en Google Play, principalmente aplicaciones para cámaras domésticas inteligentes. Estas aplicaciones, que fueron descargadas más de 300.000 veces antes de ser retiradas de la tienda, abrían pestañas invisibles del navegador, facilitando el fraude publicitario y sentando las bases para posibles ataques más avanzados.

La sofisticación de Keenadu radica en su capacidad para adaptarse al entorno del dispositivo. El malware se comporta de manera selectiva según el idioma o la zona horaria, y solo se activa si detecta la presencia de Google Play Store y Google Play Services. Esta característica sugiere que los atacantes están tratando de evitar la detección y centrarse en dispositivos que sean más propensos a ser utilizados para actividades fraudulentas.

Los países más afectados por Keenadu hasta la fecha son Rusia, Japón, Alemania, Brasil y Países Bajos. Si bien España no se encuentra entre los cinco primeros, se ubica entre los diez territorios con mayor número de detecciones, junto a Turquía, Reino Unido, Francia e Italia. Esto indica que la amenaza es global y que ningún usuario de Android está completamente a salvo.

Dmitry Kalinin, investigador de seguridad de Kaspersky, advierte que el malware preinstalado sigue siendo un problema importante en el ecosistema Android. “Como demuestra nuestra investigación reciente, el malware preinstalado sigue siendo un problema importante en múltiples dispositivos Android. Sin que el usuario realice ninguna acción, un dispositivo puede estar comprometido desde el primer momento. Es fundamental que los usuarios comprendan este riesgo y utilicen soluciones de seguridad capaces de detectar este tipo de amenazas”, afirma Kalinin.

El investigador también señala que es probable que los fabricantes de dispositivos no fueran conscientes de la manipulación en la cadena de suministro que permitió a Keenadu infiltrarse en los dispositivos. “Es probable que los fabricantes no fueran conscientes de la manipulación en la cadena de suministro que permitió a Keenadu infiltrarse en los dispositivos, ya que el malware imitaba componentes legítimos del sistema. Por ello, resulta esencial revisar todas las fases del proceso de producción para garantizar que el firmware no esté infectado”, añade.

Ante esta amenaza, Kaspersky recomienda a los usuarios de Android tomar las siguientes precauciones:

* **Instalar una solución de seguridad móvil confiable:** Un antivirus actualizado puede detectar y bloquear Keenadu y otras amenazas.

* **Tener cuidado al descargar aplicaciones:** Descargar aplicaciones solo desde fuentes oficiales como Google Play Store y verificar los permisos solicitados antes de la instalación.

* **Mantener el sistema operativo y las aplicaciones actualizadas:** Las actualizaciones suelen incluir parches de seguridad que protegen contra vulnerabilidades conocidas.

* **Prestar atención a comportamientos sospechosos:** Si el dispositivo se calienta excesivamente, la batería se agota rápidamente o se observan anuncios no deseados, podría ser una señal de infección.

* **Considerar la posibilidad de realizar una verificación del firmware:** Si se sospecha que el dispositivo ha sido comprometido en la cadena de suministro, es recomendable realizar una verificación exhaustiva del firmware.

La detección de Keenadu pone de manifiesto la creciente sofisticación de las amenazas para dispositivos móviles y la importancia de adoptar medidas de seguridad proactivas. La colaboración entre fabricantes, proveedores de seguridad y usuarios es fundamental para proteger el ecosistema Android y garantizar la privacidad y seguridad de los datos personales. La amenaza de Keenadu no es solo un problema técnico, sino también un desafío para la confianza en la tecnología móvil y la seguridad de la información en la era digital.

Cobertura en Video