La tableta barata salió de la caja trabajando ya para otro
Este no lo descargó nadie. Bitdefender pasó unos dos años siguiendo una campaña que llama Midnight Mimosa, y el resumen de los investigadores es tan directo como puede llegar a ser un texto de seguridad: está en el teléfono antes de que su dueño lo encienda por primera vez, y no se puede desinstalar.
El hardware son equipos Android baratos construidos sobre plataformas MediaTek, incluidas falsificaciones disfrazadas de modelos de Samsung y Apple. Miles de dispositivos distintos en más de 150 países, con México y Francia a la cabeza de la lista. Como el componente malicioso vive en la partición del sistema y no en ningún sitio al que llegue el usuario, se ejecuta con privilegios de sistema: instala y quita aplicaciones por su cuenta, se concede permisos y descarga y ejecuta código nuevo cuando a los operadores les apetece. Bitdefender lo vio apagar la Google Play Store mientras instalaba sus cargas y volver a encenderla después, de forma que al dueño no le queda nada que notar. Trece aplicaciones de Google Play hablaban con la misma infraestructura, aunque sin los privilegios de la versión del firmware.
Parte de lo que hace es fraude publicitario, que solo te cuesta batería. La otra parte debería inquietar a cualquiera que tenga un router en casa. El aparato se alquila como proxy residencial, así que el tráfico de desconocidos sale por tu línea vestido con tu dirección IP. Cuando ese tráfico se usa para raspado de datos o fraude, el rastro llega a tu casa.
El consejo es poco lucido y vale igual: una tableta sin marca por debajo de lo que costaría fabricarla honradamente es una apuesta, y recibir una de regalo es la misma apuesta con pasos intermedios. El análisis de red de Tendvane enumera todos los dispositivos conectados ahora mismo a tu Wi-Fi, y esa lista suele ser más larga de lo que la gente espera.