<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Midnight Mimosa: Noticias, Fotos, Evaluaciones, Precios y Rumores de Midnight Mimosa • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/midnight-mimosa/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/midnight-mimosa/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Fri, 09 Oct 2026 13:03:20 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.5</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2026/07/cropped-ICONOPERFILREDACCIONENTER-32x32.png</url>
	<title>Midnight Mimosa: Noticias, Fotos, Evaluaciones, Precios y Rumores de Midnight Mimosa • ENTER.CO</title>
	<link>https://www.enter.co/noticias/midnight-mimosa/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Miles de celulares Android de bajo costo, afectados por un malware que opera sin permiso del usuario</title>
		<link>https://www.enter.co/empresas/seguridad/midnight-mimosa-malware-android/</link>
					<comments>https://www.enter.co/empresas/seguridad/midnight-mimosa-malware-android/#respond</comments>
		
		<dc:creator><![CDATA[Julian Bailey]]></dc:creator>
		<pubDate>Fri, 09 Oct 2026 13:03:20 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Midnight Mimosa]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=587693</guid>

					<description><![CDATA[Algunos celulares Android de bajo costo llegan al comprador con malware integrado en su firmware. Bitdefender identificó la campaña Midnight Mimosa en miles de dispositivos de más de 150 países durante cerca de dos años. México encabeza las detecciones del informe publicado el 8 de octubre. La infección no depende de que el usuario descargue [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Algunos celulares Android de bajo costo llegan al comprador con malware integrado en su firmware. Bitdefender identificó la campaña Midnight Mimosa en miles de dispositivos de más de 150 países durante cerca de dos años. México encabeza las detecciones del informe publicado el 8 de octubre.</p>
<p><span id="more-587693"></span></p>
<p>La infección no depende de que el usuario descargue una aplicación sospechosa. El componente principal está en una partición del sistema y tiene permisos para instalar y borrar apps sin autorización. También puede conceder permisos sensibles y ejecutar código recibido desde servidores externos.</p>
<p>Los investigadores observaron fraude publicitario y equipos convertidos en nodos de una red de proxies residenciales. En esa modalidad, terceros pueden aprovechar la conexión a internet del teléfono para encaminar tráfico. El análisis no permite atribuir todas las capacidades disponibles a acciones que ya hayan ocurrido.</p>
<h2>Un problema del firmware, no de todos los Android</h2>
<p>Los casos estudiados corresponden a equipos económicos de distintas marcas construidos sobre plataformas MediaTek. Entre los nombres de modelo reportados aparecen Doogee S200 X y Cubot KINGKONG X. También hay dispositivos que se presentan como teléfonos de Samsung o Apple, pero cuyo hardware corresponde a imitaciones.</p>
<p>Eso no demuestra que todos los equipos de esas marcas estén afectados. Tampoco convierte el nombre que muestra el sistema en prueba de autenticidad. Las cifras describen dispositivos observados por Bitdefender, no un censo de todos los celulares infectados en el mundo.</p>
<p>El malware utiliza distintos nombres de paquetes que parecen componentes normales de Android. Por eso, buscar una sola aplicación no basta para descartar la infección. Los investigadores encontraron además 13 apps de Google Play que compartían infraestructura y código de fraude publicitario, aunque sin los mismos privilegios del componente preinstalado.</p>
<p>La investigación señala que algunos certificados usados para firmar el firmware llevan el nombre Shenzhen Zediel. No establece que su titular haya colocado el malware ni identifica en qué punto de la cadena de suministro ocurrió. Esa responsabilidad sigue sin resolverse.</p>
<h2>Por qué desinstalar una app no corrige la raíz</h2>
<p>Durante el análisis, el componente del sistema desactivaba temporalmente Google Play Store antes de instalar una carga maliciosa. Después lo habilitaba otra vez. Ese comportamiento buscaba reducir la posibilidad de detección, según Bitdefender.</p>
<p>La empresa también encontró permisos de accesibilidad, notificaciones y SMS. No observó el uso de algunos de ellos durante la investigación. Presentarlos como robo confirmado de mensajes o códigos bancarios iría más allá de la evidencia.</p>
<p>Enter ya había explicado <a href="https://www.enter.co/empresas/seguridad/informe-asegura-que-dispositivos-android-vienen-con-malware-desde-el-momento-de-su-compra/">otros casos de malware preinstalado en Android</a>. La novedad aquí es una campaña identificada, sus mecanismos de instalación silenciosa y el uso de los equipos como proxies.</p>
<p>En los dispositivos afectados, la desinstalación habitual no elimina el componente raíz. Bitdefender señala que la limpieza exige actuar sobre el firmware o deshabilitarlo con herramientas técnicas. No son soluciones sencillas para la mayoría de compradores.</p>
<p>El informe no ofrece una corrección universal ni permite asegurar que un restablecimiento de fábrica solucione el problema. La respuesta duradera depende de los fabricantes y de los vendedores que distribuyen el firmware afectado.</p>
<p>Fuentes: Bitdefender Labs; BleepingComputer.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/midnight-mimosa-malware-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
