{"id":3275,"date":"2026-04-08T18:54:51","date_gmt":"2026-04-08T21:54:51","guid":{"rendered":"https:\/\/diariocolon.com.ar\/?p=3275"},"modified":"2026-04-08T18:54:52","modified_gmt":"2026-04-08T21:54:52","slug":"alerta-en-android-el-malware-novoice-infecto-a-millones-de-usuarios-a-traves-de-apps-de-google-play","status":"publish","type":"post","link":"https:\/\/diariocolon.com.ar\/?p=3275","title":{"rendered":"Alerta en Android: el malware \u00abNoVoice\u00bb infect\u00f3 a millones de usuarios a trav\u00e9s de apps de Google Play"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El programa malicioso, detectado en m\u00e1s de 50 aplicaciones aparentemente inofensivas, utiliza un ingenioso truco de audio silencioso para operar en segundo plano y robar claves bancarias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Amenaza en la tienda oficial<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"p-rc_078dd8b09e4608bc-20\">Especialistas en ciberseguridad encendieron las alarmas al detectar la circulaci\u00f3n de un potente malware denominado \u201cNoVoice\u201d.<sup><\/sup> Seg\u00fan informes recientes de la firma McAfee, el software malicioso logr\u00f3 burlar los controles de seguridad y esconderse en m\u00e1s de 50 aplicaciones que estuvieron disponibles para su descarga en la tienda oficial Google Play Store.<sup><\/sup> Se estima que las apps infectadas alcanzaron los 2,3 millones de descargas, con un impacto inicial muy fuerte en el mercado chino pero con ramificaciones globales.<sup><\/sup>+1<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">El truco del sonido silencioso<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"p-rc_078dd8b09e4608bc-21\">El nombre del malware, \u00abNoVoice\u00bb, no es casualidad.<sup><\/sup> Los atacantes dise\u00f1aron un sistema basado en un archivo de audio sin volumen que se reproduce de forma constante en el c\u00f3digo.<sup><\/sup> Esta t\u00e9cnica permite que la aplicaci\u00f3n se mantenga activa y ejecute procesos en segundo plano sin que el sistema operativo la cierre por inactividad y, lo m\u00e1s importante, sin que el usuario note ning\u00fan comportamiento extra\u00f1o en su dispositivo.<sup><\/sup>+1<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Robo de datos y accesos privilegiados<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"p-rc_078dd8b09e4608bc-22\">Una vez que la v\u00edctima instala una de estas herramientas (como por ejemplo <em>SwifClean<\/em>), el malware explota vulnerabilidades del sistema Android para obtener permisos de administrador.<sup><\/sup> Con este nivel de acceso, los ciberdelincuentes pueden capturar informaci\u00f3n sensible, incluyendo nombres de usuario, contrase\u00f1as de correos electr\u00f3nicos y credenciales de acceso a billeteras virtuales o plataformas bancarias.<sup><\/sup>+1<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La respuesta de Google y consejos de seguridad<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tras la denuncia de los investigadores, Google procedi\u00f3 a retirar las aplicaciones infectadas de su tienda. Sin embargo, el caso puso en duda una vez m\u00e1s la invulnerabilidad de los entornos oficiales. Los expertos recomiendan a los usuarios revisar la lista de aplicaciones instaladas, desconfiar de aquellas que solicitan permisos excesivos y mantener siempre actualizado el sistema operativo para parchear los agujeros de seguridad que aprovecha este tipo de software.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El programa malicioso, detectado en m\u00e1s de 50 aplicaciones aparentemente inofensivas, utiliza un ingenioso truco de audio silencioso para operar en segundo plano y robar claves bancarias. Amenaza en la tienda oficial Especialistas en ciberseguridad encendieron las alarmas al detectar la circulaci\u00f3n de un potente malware denominado \u201cNoVoice\u201d. Seg\u00fan informes recientes de la firma McAfee, [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":3276,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_paywall_metabox":[],"jnews_override_counter":[],"footnotes":""},"categories":[128],"tags":[],"class_list":["post-3275","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/3275","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3275"}],"version-history":[{"count":1,"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/3275\/revisions"}],"predecessor-version":[{"id":3277,"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/3275\/revisions\/3277"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=\/wp\/v2\/media\/3276"}],"wp:attachment":[{"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3275"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3275"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diariocolon.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3275"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}