Recientemente se ha detectado una nueva amenaza denominada Keenadu, un backdoor de alta sofisticación integrado profundamente en el firmware de diversos modelos de tablets Android. Según los informes de seguridad, este malware se inserta durante la fase de compilación del firmware y, en muchos casos, llega a los usuarios a través de actualizaciones oficiales (OTA) firmadas digitalmente, lo que dificulta enormemente su detección inicial.
Keenadu opera modificando librerías críticas del sistema operativo, como libandroid_runtime.so, lo que le permite inyectarse en cada aplicación que el usuario inicia. Su arquitectura cliente-servidor otorga a los atacantes un control total y remoto sobre el dispositivo. Entre las actividades maliciosas identificadas se encuentran el secuestro de búsquedas en el navegador, la monetización fraudulenta de instalaciones de apps y la interacción sigilosa con elementos publicitarios. Aunque actualmente se ha vinculado principalmente con el fraude publicitario, su capacidad para evadir el ‘sandboxing’ de Android y obtener privilegios máximos sugiere que podría evolucionar hacia el robo de credenciales bancarias y datos personales.
Se estima que más de 13,000 usuarios en países como Rusia, Japón, Alemania y Brasil han sido afectados. Además, se han encontrado vínculos entre Keenadu y otras redes de botnets conocidas como Triada y BADBOX, lo que demuestra un ecosistema de ciberseguridad móvil cada vez más interconectado y peligroso.
En INGENIERÍA TELEMÁTICA SAS, entendemos que la seguridad de la información debe ser integral, cubriendo desde el firmware hasta las aplicaciones en la nube. Ante amenazas que comprometen la integridad de los dispositivos desde su origen, contar con una gestión de infraestructura robusta y soluciones de monitoreo SOC es fundamental para mitigar riesgos. Si desea fortalecer la seguridad de sus dispositivos corporativos o requiere asesoría en protección de endpoints y soluciones de movilidad segura, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es nuestro cliente.
Fuente original: Ver aquí