RedHook es un malware diseñado para Android que puede tomar control del teléfono de forma silenciosa, según un análisis realizado por expertos en ciberseguridad de la firma Group-IB. Este malware se instala a través de apps fuera de la tienda oficial y usa un permiso especial para manipular funciones del teléfono.
Cómo funciona el ataque de RedHook
El proceso inicia con una llamada o mensaje fraudulento donde los atacantes, haciéndose pasar por entidades bancarias o gubernamentales, inducen a la víctima a descargar una aplicación desde un enlace externo al Google Play Store. La app solicita acceso a la función de accesibilidad de Android, que permite leer la pantalla y controlar toques.
Una vez activado, RedHook habilita opciones de desarrollador y el servicio de depuración inalámbrica. Esto le otorga al malware privilegios para ejecutar comandos avanzados y cambiar configuraciones protegidas, sin que el usuario lo advierta mediante alertas habituales.
Riesgos y capacidades del malware
Con estos accesos, RedHook puede monitorear lo que se escribe, controlar aplicaciones, robar credenciales bancarias y manipular pantallas para engañar al usuario. Además, permite la instalación o eliminación de aplicaciones maliciosas sin solicitar confirmaciones, complicando su detección y eliminación.
El malware utiliza técnicas para mantenerse activo incluso si se intenta cerrarlo, como reproducir audio en silencio, mantener el procesador activo y reiniciándose automáticamente tras reinicios del teléfono.
Recomendaciones para evitar contagios
- No descargar aplicaciones Android desde enlaces externos ni de fuentes no oficiales.
- Evitar proporcionar acceso de accesibilidad a aplicaciones de procedencia desconocida.
- Verificar la autenticidad de llamadas o mensajes sospechosos contactando directamente con las instituciones mediante sus números oficiales.
- Revisar y restringir permisos de accesibilidad desde la configuración del teléfono para apps no reconocidas.
- Usar protección antivirus y mantener actualizado el sistema operativo y sus componentes de seguridad.
Pasos a seguir en caso de infección
Si se sospecha la presencia de RedHook, se recomienda poner el teléfono en modo avión y usar otro dispositivo para cambiar contraseñas bancarias o de cuentas sensibles. También es importante intentar eliminar la app sospechosa y, de persistir problemas, recurrir a ayuda técnica profesional o realizar un restablecimiento de fábrica para eliminar el malware.




