Nuevo malware RedHook para Android permite controlar tu teléfono en secreto

RedHook es un malware diseñado para Android que puede tomar control del teléfono de forma silenciosa, según un análisis realizado por expertos en ciberseguridad de la firma Group-IB. Este malware se instala a través de apps fuera de la tienda oficial y usa un permiso especial para manipular funciones del teléfono.

Cómo funciona el ataque de RedHook

El proceso inicia con una llamada o mensaje fraudulento donde los atacantes, haciéndose pasar por entidades bancarias o gubernamentales, inducen a la víctima a descargar una aplicación desde un enlace externo al Google Play Store. La app solicita acceso a la función de accesibilidad de Android, que permite leer la pantalla y controlar toques.

Una vez activado, RedHook habilita opciones de desarrollador y el servicio de depuración inalámbrica. Esto le otorga al malware privilegios para ejecutar comandos avanzados y cambiar configuraciones protegidas, sin que el usuario lo advierta mediante alertas habituales.

Riesgos y capacidades del malware

Con estos accesos, RedHook puede monitorear lo que se escribe, controlar aplicaciones, robar credenciales bancarias y manipular pantallas para engañar al usuario. Además, permite la instalación o eliminación de aplicaciones maliciosas sin solicitar confirmaciones, complicando su detección y eliminación.

El malware utiliza técnicas para mantenerse activo incluso si se intenta cerrarlo, como reproducir audio en silencio, mantener el procesador activo y reiniciándose automáticamente tras reinicios del teléfono.

Recomendaciones para evitar contagios

  • No descargar aplicaciones Android desde enlaces externos ni de fuentes no oficiales.
  • Evitar proporcionar acceso de accesibilidad a aplicaciones de procedencia desconocida.
  • Verificar la autenticidad de llamadas o mensajes sospechosos contactando directamente con las instituciones mediante sus números oficiales.
  • Revisar y restringir permisos de accesibilidad desde la configuración del teléfono para apps no reconocidas.
  • Usar protección antivirus y mantener actualizado el sistema operativo y sus componentes de seguridad.

Pasos a seguir en caso de infección

Si se sospecha la presencia de RedHook, se recomienda poner el teléfono en modo avión y usar otro dispositivo para cambiar contraseñas bancarias o de cuentas sensibles. También es importante intentar eliminar la app sospechosa y, de persistir problemas, recurrir a ayuda técnica profesional o realizar un restablecimiento de fábrica para eliminar el malware.


Deja un comentario