Skip to main content
  1. Home
  2. Computación
  3. Android
  4. Noticias
  5. News

Cuidado con Dvmap, un nuevo y peligroso malware troyano en Android

Add as a preferred source on Google

Parece que no pasa una sola semana sin que no se descubra una nueva forma de malware para Android que funciona de una manera única. Afortunadamente, en la mayoría de los casos, Google y expertos de seguridad de terceras entidades identifican a los infractores antes de que hagan algún daño serio.

Ahora, se acaba de descubrir un malware troyano llamado Dvmap, ubicado en un juego de Google Play Store llamado Colourblock. Este malware tiene una táctica sin precedentes: inyecta código en la biblioteca del sistema de Android.

Recommended Videos

Según reporta Kaspersky Labs, este es el primer ejemplo de malware en el sistema operativo con esa capacidad. Colourblock ha sido descargado supuestamente más de 50.000 veces, aunque Google quitó el juego después de que Kaspersky lo trajo a la atención de la compañía.

El peligro del malware que sobrescribe el contenido de la biblioteca del sistema, en esta instancia en particular, es que puede deshabilitar la función de Verify Apps de Android. Esto permitiría la instalación gratuita y no comprobada de software descargado, sin el conocimiento o la aprobación del usuario. Al reemplazar la biblioteca, el troyano Dvmap también elimina servicios clave de los que muchas aplicaciones dependen para funcionar correctamente. Esto significa que las aplicaciones normalmente estables podrían empezar a bloquear tu dispositivo.

Dvmap incluso elimina el acceso de raíz para cubrir sus pistas. Esto es particularmente peligroso para las aplicaciones que se ocupan de información sensible, que dependen de la detección para operar de forma segura, como por ejemplo, las aplicaciones bancarias.

Roman Unuchek de Kaspersky, señaló en su análisis que aunque el malware troyano poseía la capacidad de descargar y ejecutar archivos, nunca recibió ningún comando durante su investigación. Esto podría significar que los desarrolladores todavía están ampliando su alcance y probando sus métodos antes de lanzar el ataque completo.

Curiosamente, Colourblock ha sido capaz de evitar la acción de Google y permanecer bajo el radar porque los desarrolladores han estado regularmente «actualizando» la aplicación, mediante la liberación de una mezcla de versiones limpias y maliciosas. El primer lanzamiento era limpio, pero fue substituido entonces por otro que contiene Dvmap después de un período de tiempo corto. Esa versión fue cambiada con otra aplicación limpia, y luego otra vez con una infectada. Se presume que los desarrolladores habían realizado el intercambio por lo menos cinco veces entre abril y mayo.

Milenka Peña
Former Digital Trends Contributor
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Esto es una locura: el mouse que puedes controlar con la lengua
Accessories, Jewelry, Locket

Augmental mostró por primera vez su MouthPad controlado por la lengua como una curiosidad del CES en 2024. Hoy en día, el dispositivo es un producto real que puedes comprar, con la compañía abriendo las ventas públicas en EE. UU. junto con una versión beta de Vox, un wearable complementario diseñado para manejar la parte de la mecanografía de la promesa de computación manos libres de Augmental.

Un retenedor que también sirve como ratón

Read more
Framework Desktop incluye Ryzen AI Max, hasta 192GB de RAM e IA local
Electronics, Hardware, Computer

Framework se ha ganado una reputación por lanzar cosas que otros fabricantes de PC ni siquiera intentan, y su último teaser mantiene viva esa racha. En el evento Advancing AI de AMD, la compañía presentó una nueva versión de su Framework Desktop, y esta está claramente diseñada con un único objetivo: ejecutar grandes modelos de IA localmente en tu ordenador. Si has estado mirando una forma de ejecutar IA local, esta podría ser la máquina a seguir.

¿Qué hay realmente de nuevo aquí?

Read more
LOQ 17 es el nuevo laptop gaming de Lenovo con RTX 5070 de 12GB
Computer, Electronics, Laptop

Lenovo ha ampliado su gama de portátiles gaming LOQ con una nueva opción gráfica. La compañía ha presentado una versión actualizada del LOQ 17IRX10, que combina el procesador Core i7-14700HX de Intel con la recién anunciada GPU de portátil GeForce RTX 5070 de 12GB de Nvidia. La actualización ofrece a los compradores otra configuración para elegir sin cambiar el diseño general ni las características del portátil.

La nueva variante se une a la gama existente LOQ 17IRX10 de Lenovo, que anteriormente estaba disponible con opciones gráficas GeForce RTX 5050, RTX 5060 y RTX 5070 de 8GB. Aunque el chasis permanece sin cambios, la incorporación de una RTX 5070 de 12GB aporta más VRAM a la serie, una especificación que se ha vuelto cada vez más importante a medida que los juegos AAA modernos exigen cachés de texturas más grandes y mayor capacidad de memoria.

Read more