¡Cuidado! App de chat falsa roba tus datos de WhatsApp en Android

App maliciosa roba datos desde whatsapp

| Actualizada


¡Cuidado! App de chat falsa roba tus datos de WhatsApp en Android
¡Cuidado! App de chat falsa roba tus datos de WhatsApp en Android

Advierten sobre nueva amenaza de malware para Android que se hace pasar por app de chat

Especialistas en seguridad informática han lanzado una señal de alarma en relación a un reciente incidente de malware dirigido a dispositivos Android, que se presenta camuflado bajo la apariencia de una inocente aplicación de chat.

La firma de ciberseguridad Cyfirma ha realizado un exhaustivo análisis y ha identificado esta amenaza como la «aplicación de chat falsa» denominada Safe Chat, que destaca por su astucia al obtener permisos y capacidades más avanzadas en comparación con otros malwares de su tipo.

El hallazgo de esta sofisticada amenaza ha suscitado preocupación en la comunidad de ciberseguridad debido a sus habilidades para eludir la detección y las precauciones habituales. La capacidad de Safe Chat para adquirir mayores privilegios en los dispositivos Android comprometidos la convierte en una amenaza de alto riesgo para la privacidad y seguridad de los usuarios.

Dado que esta aplicación maliciosa ha logrado disfrazarse como una herramienta de comunicación legítima, los expertos en ciberseguridad instan a los usuarios a ser cautelosos al descargar aplicaciones de fuentes no verificadas o poco confiables. Es esencial mantenerse informado sobre las últimas amenazas en línea y tomar medidas preventivas, como mantener el sistema operativo y las aplicaciones actualizadas, utilizar soluciones de seguridad confiables y estar atento a cualquier comportamiento inusual en el dispositivo.

Funcionamiento del malware

El funcionamiento de este software perjudicial es sutil y astuto. Una vez que la aplicación maliciosa se infiltra y se instala a través de WhatsApp, entra en acción mostrando una secuencia de mensajes emergentes aparentemente inofensivos. Sin embargo, tras esa apariencia inocente, se esconde una verdadera amenaza. Uno de estos mensajes solicita a la víctima que habilite la actividad en segundo plano, pero la consecuencia de tal acción resulta mucho más grave: el atacante obtiene un acceso continuo e indetectable al dispositivo infectado.

Posteriormente, otro engañoso mensaje emergente aparece en escena, persuadiendo a la víctima a conceder permisos de accesibilidad al malware. Esta aparente solicitud inocua es en realidad una puerta abierta para el atacante, quien ahora puede recolectar información crucial del dispositivo comprometido. Desde pulsaciones de teclas hasta la ubicación exacta, pasando por los contactos, el almacenamiento de archivos, mensajes SMS y registros de llamadas, toda la vida digital de la víctima queda a merced del ciberdelincuente.

Relación con otras amenazas

Se sospecha que este spyware es una variante del conocido Coverlm, un malware previamente detectado infiltrándose en aplicaciones de mensajería como WhatsApp, Signal y Telegram. Estos malintencionados ataques no están aislados, y los expertos han notado similitudes preocupantes con otra campaña llevada a cabo por el grupo APT DoNot, ambas enfocadas en actividades de espionaje y dirigidas específicamente hacia la región asiática. La sofisticación y la sutileza de estas operaciones ilícitas hacen evidente la necesidad de estar alerta y tomar medidas preventivas para protegerse de las amenazas digitales cada vez más astutas y encubiertas.

Consejos para protegerse del malware SafeChat

  • Solo instala aplicaciones de fuentes confiables, como Google Play Store. La Google Play Store tiene un riguroso proceso de selección de aplicaciones, por lo que es menos probable que encuentres malware allí.
  • Ten cuidado con los enlaces que recibes en WhatsApp. Si recibes un enlace a una aplicación en un mensaje de WhatsApp, asegúrate de verificarlo cuidadosamente antes de hacer clic en él. Si el enlace parece sospechoso, no hagas clic en él.
  • Lee los permisos que una aplicación solicita antes de instalarla. Cualquier aplicación que solicite permisos para acceder a datos sensibles, como mensajes de texto, contactos o registros de llamadas, debe ser sospechosa.
  • Mantén actualizado tu sistema operativo Android. Las actualizaciones de software a menudo incluyen parches de seguridad que pueden ayudar a proteger tu teléfono contra malware.
  • Utiliza una aplicación de seguridad para escanear tu teléfono en busca de malware. Hay muchas aplicaciones de seguridad disponibles para Android que pueden escanear tu teléfono en busca de malware. Estas aplicaciones pueden ayudar a detectar y eliminar el malware que ya puede estar en tu teléfono.

El malware representa una seria amenaza para la seguridad de los usuarios de WhatsApp en el sur de Asia. Los usuarios deben tener cuidado de no instalar aplicaciones de fuentes no confiables. Si crees que te has infectado con el malware SafeChat, debes desinstalar la aplicación, cambiar tus contraseñas, escanear tu teléfono en busca de malware y reportar el malware a CYFIRMA u otra empresa de ciberseguridad.

La ciberdelincuencia continúa evolucionando y adaptándose, y es vital que tanto los usuarios individuales como las empresas estén preparados para enfrentar los desafíos en constante cambio que presenta el panorama de la ciberseguridad. Al estar alerta y educados sobre las tácticas utilizadas por los ciberatacantes, podemos fortalecer nuestras defensas y proteger nuestra información y datos personales de manera más efectiva.

5/5 – (2 votos)

Publicado

en

por

Etiquetas:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *