El programa malicioso, detectado en más de 50 aplicaciones aparentemente inofensivas, utiliza un ingenioso truco de audio silencioso para operar en segundo plano y robar claves bancarias.
Amenaza en la tienda oficial
Especialistas en ciberseguridad encendieron las alarmas al detectar la circulación de un potente malware denominado “NoVoice”. Según informes recientes de la firma McAfee, el software malicioso logró burlar los controles de seguridad y esconderse en más de 50 aplicaciones que estuvieron disponibles para su descarga en la tienda oficial Google Play Store. Se estima que las apps infectadas alcanzaron los 2,3 millones de descargas, con un impacto inicial muy fuerte en el mercado chino pero con ramificaciones globales.+1
El truco del sonido silencioso
El nombre del malware, «NoVoice», no es casualidad. Los atacantes diseñaron un sistema basado en un archivo de audio sin volumen que se reproduce de forma constante en el código. Esta técnica permite que la aplicación se mantenga activa y ejecute procesos en segundo plano sin que el sistema operativo la cierre por inactividad y, lo más importante, sin que el usuario note ningún comportamiento extraño en su dispositivo.+1
Robo de datos y accesos privilegiados
Una vez que la víctima instala una de estas herramientas (como por ejemplo SwifClean), el malware explota vulnerabilidades del sistema Android para obtener permisos de administrador. Con este nivel de acceso, los ciberdelincuentes pueden capturar información sensible, incluyendo nombres de usuario, contraseñas de correos electrónicos y credenciales de acceso a billeteras virtuales o plataformas bancarias.+1
La respuesta de Google y consejos de seguridad
Tras la denuncia de los investigadores, Google procedió a retirar las aplicaciones infectadas de su tienda. Sin embargo, el caso puso en duda una vez más la invulnerabilidad de los entornos oficiales. Los expertos recomiendan a los usuarios revisar la lista de aplicaciones instaladas, desconfiar de aquellas que solicitan permisos excesivos y mantener siempre actualizado el sistema operativo para parchear los agujeros de seguridad que aprovecha este tipo de software.







