¡Cuidado! Este software espía ataca tu cuenta de WhatsApp para grabarte y robar tus archivos

software espía
Sin comentarios Facebook Twitter Flipboard E-mail

Investigadores de Kaspersky descubrieron un nuevo mod (modificación no oficial de la aplicación) espía malicioso para WhatsApp que ahora se está propagando en otro popular servicio de mensajería: Telegram.

Si bien la modificación sirve aparentemente para mejorar la experiencia del usuario, también recopila clandestinamente información personal de sus víctimas. Con un alcance que supera las 340.000 infecciones en tan solo un mes, este malware se dirige principalmente a usuarios que se comunican en árabe y azerí, aunque también ha afectado a víctimas en todo el mundo.

Los usuarios a menudo recurren a modificaciones de terceros para aplicaciones de mensajería populares con el fin de agregar características adicionales. Sin embargo, algunas de estas modificaciones, aunque mejoran la funcionalidad, también vienen con malware oculto. Kaspersky ha identificado, escondido en este nuevo mod para WhatsApp, un módulo espía malicioso.

Cómo funciona

El archivo de manifiesto del cliente de WhatsApp modificado incluye componentes sospechosos (un servicio y un receptor de difusión) que no están presentes en la versión original.

El receptor inicia un servicio, poniendo en marcha el módulo espía cuando el teléfono se enciende o se carga. Una vez activado, el implante malicioso envía una solicitud con información del dispositivo al servidor del atacante. Estos datos incluyen el IMEI, número de teléfono, códigos de país y de red, entre otros.

También transmite los contactos y los detalles de la cuenta de la víctima cada cinco minutos, además de poder configurar grabaciones de micrófono y sacar archivos del almacenamiento externo.

Esta versión maliciosa se ha propagado a través de canales populares de Telegram, apuntando principalmente a hablantes de árabe y azerí. Algunos de estos canales cuentan con casi dos millones de suscriptores.

Los investigadores de Kaspersky ya alertaron a Telegram sobre el problema. La telemetría de Kaspersky identificó más de 340.000 ataques que involucran a esta modificación solo en octubre. Esta amenaza es relativamente recientemente, toda vez que se hizo activa a mediados de agosto de 2023.

Los productos de Kaspersky detectan el troyano con el siguiente veredicto: Trojan-Spy.AndroidOS.CanesSpy.

"Las personas naturalmente confían en aplicaciones de fuentes con gran seguimiento, pero es esta confianza la que los estafadores explotan. La propagación de modificaciones maliciosas a través de plataformas de terceros populares resalta la importancia de usar apps de mensajería instantánea oficiales. Sin embargo, en caso de necesitar alguna característica adicional que no se encuentra en la app original, es recomendable utilizar una solución de seguridad confiable antes de instalar software de terceros, ya que protegerá tus datos de ser comprometidos". -- Dmitry Kalinin, experto en seguridad de Kaspersky.

Para mantenerse a salvo, los expertos de Kaspersky recomiendan usar tiendas oficiales y descargar aplicaciones y software de fuentes confiables y oficiales. En general, es clave evitar tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor.

También se recomienda utilizar software de seguridad confiable, escanear regularmente tus dispositivos en busca de posibles amenazas y mantener tu software de seguridad actualizado.

Finalmente, es determinante mantenerse informado sobre las últimas amenazas cibernéticas, técnicas y tácticas y ser cauteloso con las solicitudes no solicitadas, ofertas sospechosas o demandas urgentes de información personal o financiera.

Inicio