sábado, junio 7, 2025
Walmart
Realidad Turística
AVA Resorts
INTERFER
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Agexport
Cervecería Centroamericana S.A.
INTERFER
Barceló Solymar
Intecap
CUN-HAV Enjoy Travel Group
Realidad Turística
MAD-HAV Enjoy Travel Group
blackanddecker
AVA Resorts
Servicios Médicos Cubanos
INOR
Los Portales
Instituto Hondureño de Turismo
Walmart
Grupo Hotelero Islazul
Nestle
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Tigo
Herbalife

Más de 340,000 ataques a través de nuevo mod para WhatsApp

Según investigadores de la empresa, el mod incluye un software espía capaz de configurar grabaciones de micrófono y sacar archivos del almacenamiento externo.

Investigadores de Kaspersky han descubierto un nuevo mod (modificación no oficial de la aplicación) espía malicioso para WhatsApp que ahora se está propagando en otro popular servicio de mensajería: Telegram. Si bien la modificación sirve para mejorar la experiencia del usuario, también recopila clandestinamente información personal de sus víctimas. Con un alcance que supera las 340,000 infecciones en tan solo un mes, este malware se dirige principalmente a usuarios que se comunican en árabe y azerí, aunque también ha afectado a víctimas en todo el mundo.

Los usuarios a menudo recurren a modificaciones de terceros para aplicaciones de mensajería populares con el fin de agregar características adicionales. Sin embargo, algunas de estas modificaciones, aunque mejoran la funcionalidad, también vienen con malware oculto. Kaspersky ha identificado un nuevo mod para WhatsApp que no solo ofrece adiciones como mensajes programados y opciones personalizables, sino que también contiene un módulo espía malicioso.

El archivo de manifiesto del cliente de WhatsApp modificado incluye componentes sospechosos (un servicio y un receptor de difusión) que no están presentes en la versión original. El receptor inicia un servicio, poniendo en marcha el módulo espía cuando el teléfono se enciende o se carga. Una vez activado, el implante malicioso envía una solicitud con información del dispositivo al servidor del atacante. Estos datos incluyen el IMEI, número de teléfono, códigos de país y de red, entre otros. También transmite los contactos y los detalles de la cuenta de la víctima cada cinco minutos, además de poder configurar grabaciones de micrófono y sacar archivos del almacenamiento externo.

Esta versión maliciosa se ha propagado a través de canales populares de Telegram, apuntando principalmente a hablantes de árabe y azerí, con algunos de estos canales contando con casi dos millones de suscriptores. Los investigadores de Kaspersky alertaron a Telegram sobre el problema. La telemetría de Kaspersky identificó más de 340,000 ataques que involucran a esta modificación solo en octubre. Esta amenaza surgió relativamente recientemente, volviéndose activa a mediados de agosto de 2023.

Azerbaiyán, Arabia Saudita, Yemen, Turquía y Egipto registraron las tasas de ataque más altas. Si bien la preferencia se inclina hacia usuarios que hablan árabe y azerí, también afecta a personas de Estados Unidos, Rusia, Reino Unido, Alemania y otros.

Los productos de Kaspersky detectan el troyano con el siguiente veredicto: Trojan-Spy.AndroidOS.CanesSpy.

«Las personas naturalmente confían en aplicaciones de fuentes con gran seguimiento, pero es esta confianza la que los estafadores explotan. La propagación de modificaciones maliciosas a través de plataformas de terceros populares resalta la importancia de usar apps de mensajería instantánea oficiales. Sin embargo, en caso de necesitar alguna característica adicional que no se encuentra en la app original, es recomendable utilizar una solución de seguridad confiable antes de instalar software de terceros, ya que protegerá tus datos de ser comprometidos. Para una sólida protección de datos personales, siempre descarga aplicaciones de tiendas o sitios web oficiales», comenta Dmitry Kalinin, experto en seguridad de Kaspersky.

Para mantenerse a salvo, los expertos de Kaspersky recomiendan:

• Usar tiendas oficiales: Descargar aplicaciones y software de fuentes confiables y oficiales. Evitar tiendas de aplicaciones de terceros, ya que el riesgo de que alberguen apps maliciosas o comprometidas es mayor.

• Utilizar software de seguridad confiable: Instalar y mantener software antivirus y antimalware confiable en tus dispositivos. Escanear regularmente tus dispositivos en busca de posibles amenazas y mantener tu software de seguridad actualizado. Kaspersky Premium protege a sus usuarios de amenazas conocidas y desconocidas.

• Educarse sobre estafas comunes: Mantenerse informado sobre las últimas amenazas cibernéticas, técnicas y tácticas. Ser cauteloso con las solicitudes no solicitadas, ofertas sospechosas o demandas urgentes de información personal o financiera.

Fuente. Kaspersky

Los Portales
Servicios Médicos Cubanos
blackanddecker
Nestle
Walmart
Barceló Solymar
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Intecap
Tigo
CUN-HAV Enjoy Travel Group
AVA Resorts
MAD-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
INTERFER
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
INOR
Realidad Turística
Herbalife
Agexport

Related Articles

Servicios Médicos Cubanos
blackanddecker
INOR
Cervecería Centroamericana S.A.
Los Portales
AVA Resorts
CUN-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Agexport
Herbalife
Intecap
MAD-HAV Enjoy Travel Group
Nestle
Realidad Turística
Instituto Hondureño de Turismo
Tigo
Grupo Hotelero Islazul
Barceló Solymar
Walmart
INTERFER

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Intecap
CUN-HAV Enjoy Travel Group
Los Portales
Tigo
INTERFER
Agexport
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
Walmart
MAD-HAV Enjoy Travel Group
Realidad Turística
INOR
blackanddecker
AVA Resorts
Herbalife
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Barceló Solymar
Nestle
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
- Advertisement -
INTERFER
Henkel Latinoamerica
Hotel Barcelo Solymar
Tigo
Cubacel
Barcelo Guatemala City
Revista Colombiana de Turismo Passport
Havanatur
Blue Diamond Resorts
AirEuropa
Maggi - GLUTEN-FREE
Intecap

Lo más leído...

- Advertisement -
Tigo
Henkel Latinoamerica
Blue Diamond Resorts
Revista Colombiana de Turismo Passport
Barcelo Guatemala City
Cubacel
AirEuropa
INTERFER
Hotel Barcelo Solymar
Maggi - GLUTEN-FREE
Havanatur
Intecap