Tu celular podría estar espiándote desde el primer momento en que lo encendiste, sin que hayas tocado una sola app sospechosa. Así de discreto y peligroso es Triada, un troyano que ha evolucionado tanto que ahora puede meterse hasta lo más profundo del sistema sin que te des cuenta, dándole a los atacantes el control total del dispositivo.
Hace poco, expertos de Kaspersky detectaron una nueva versión de este malware ya instalada de fábrica en más de 2,600 celulares Android falsificados. Sí, leíste bien: ni siquiera necesitas hacer algo mal para estar en riesgo. Estos teléfonos, que suelen venderse baratos y sin certificación oficial, ya traen el problema incluido. Triada se encarga de instalar apps sin tu permiso, llenar tu pantalla de spam y, lo peor, abrirle la puerta a quien quiera manejar tu celular desde lejos.
No se trata solo de anuncios molestos. Este tipo de amenazas puede poner en juego tu privacidad, tus datos personales y hasta tu dinero.
¿Qué es Triada?
Triada es un troyano para Android bastante avanzado, y no lo decimos nosotros: así lo describe Kaspersky, una de las firmas de ciberseguridad más reconocidas. Al principio, este malware se enfocaba en hacer de las suyas instalando apps sin pedirte permiso, enviando spam a lo loco y falseando datos como si fuera parte de una red de bots.
Pero con el tiempo, Triada se puso más serio (y más peligroso). Evolucionó hasta convertirse en una especie de puerta trasera oculta que le permite a los atacantes tener acceso remoto total a tu celular. Y lo peor es que funciona de manera tan silenciosa y persistente, que es realmente difícil de detectar si no sabes exactamente qué buscar.
La nueva trampa de Triada: ya viene instalado desde fábrica
Una reciente investigación de Kaspersky destapó una versión aún más preocupante de Triada: ahora el troyano viene preinstalado en el firmware de más de 2,600 celulares Android falsificados. En pocas palabras, el malware ya está en el teléfono antes de que llegue a tus manos. Esto es lo que hace que esta variante sea tan peligrosa:
-
No necesitas descargar nada: el virus ya viene incluido de fábrica.
-
Está metido hasta el fondo del sistema, en la parte del software que controla el funcionamiento básico del dispositivo.
-
No lo puedes borrar fácilmente, ni siquiera con apps antivirus, porque está incrustado en el sistema operativo desde su raíz.
¿Qué puede hacer Triada?
Esta versión de Triada no solo se esconde mejor, también hace más daño. Algunas de sus funciones más alarmantes incluyen:
-
Robar criptomonedas directamente desde apps o monederos digitales.
-
Redirigir tus llamadas telefónicas sin que lo sepas.
-
Secuestrar tus cuentas de redes sociales para usarlas con fines maliciosos.
-
Recolectar y vender tus datos personales, desde tu ubicación hasta tu historial de navegación y hábitos de uso.
¿Y esto ya había pasado?
Sí. Triada no es nuevo en esto. En 2023, la empresa de ciberseguridad TrendMicro ya había alertado sobre una campaña similar, donde miles de dispositivos Android fueron infectados desde su fabricación. En ese entonces, el objetivo principal era recopilar información del usuario y venderla para publicidad, afectando la privacidad de manera masiva.
Ahora, con esta nueva variante preinstalada, la amenaza es aún más seria. ¿Lo más preocupante? Muchos usuarios ni siquiera sospechan que están siendo vigilados desde el primer día.
Conoce más sobre: Detectan Malware Triada en Celulares Android Falsificados
¿Cómo protegerte de un troyano como Triada?
Si estás pensando en comprarte un celular nuevo, vale la pena tomar algunas precauciones para no llevarte una sorpresa desagradable. Acá van algunas recomendaciones fáciles pero muy útiles para evitar caer en la trampa de los troyanos preinstalados:
-
Compra solo en tiendas confiables o con distribuidores autorizados. Si parece demasiado barato para ser cierto... probablemente lo sea.
-
Verifica el modelo y busca si tiene certificación oficial de Google. Esto te asegura que el equipo pasó por controles de calidad y seguridad.
-
Instala una app de seguridad móvil confiable, que revise el sistema a fondo, no solo las apps que descargas.
-
Revisa foros, reseñas o reportes de seguridad antes de comprar marcas poco conocidas. Si alguien más ya tuvo problemas, probablemente lo haya contado en internet.
-
No conectes carteras de criptomonedas ni inicies sesión en cuentas sensibles desde un teléfono del que no estés 100 % seguro de su procedencia.
El hecho de que más de 2,600 teléfonos hayan sido vendidos con Triada instalado desde fábrica, y en muchos casos por canales no oficiales, deja claro que hay una gran falla en la cadena de suministro, especialmente en lo que se conoce como el “mercado gris”. Así que, antes de dejarte llevar por un buen precio, vale la pena asegurarte de que no estás comprando un problema.