Bogota Noviembre 07 de 2023. Investigadores de Kaspersky han descubierto un nuevo mod (modificación no oficial de la aplicación) espÃa malicioso para WhatsApp que ahora se está propagando en otro popular servicio de mensajerÃa: Telegram. Si bien la modificación sirve para mejorar la experiencia del usuario, también recopila clandestinamente información personal de sus vÃctimas. Con un alcance que supera las 340,000 infecciones en tan solo un mes, este malware se dirige principalmente a usuarios que se comunican en árabe y azerÃ, aunque también ha afectado a vÃctimas en todo el mundo.
Los usuarios a menudo recurren a modificaciones de terceros para aplicaciones de mensajerÃa populares con el fin de agregar caracterÃsticas adicionales. Sin embargo, algunas de estas modificaciones, aunque mejoran la funcionalidad, también vienen con malware oculto. Kaspersky ha identificado un nuevo mod para WhatsApp que no solo ofrece adiciones como mensajes programados y opciones personalizables, sino que también contiene un módulo espÃa malicioso.
El archivo de manifiesto del cliente de WhatsApp modificado incluye componentes sospechosos (un servicio y un receptor de difusión) que no están presentes en la versión original. El receptor inicia un servicio, poniendo en marcha el módulo espÃa cuando el teléfono se enciende o se carga. Una vez activado, el implante malicioso envÃa una solicitud con información del dispositivo al servidor del atacante. Estos datos incluyen el IMEI, número de teléfono, códigos de paÃs y de red, entre otros. También transmite los contactos y los detalles de la cuenta de la vÃctima cada cinco minutos, además de poder configurar grabaciones de micrófono y sacar archivos del almacenamiento externo.
Esta versión maliciosa se ha propagado a través de canales populares de Telegram, apuntando principalmente a hablantes de árabe y azerÃ, con algunos de estos canales contando con casi dos millones de suscriptores. Los investigadores de Kaspersky alertaron a Telegram sobre el problema. La telemetrÃa de Kaspersky identificó más de 340,000 ataques que involucran a esta modificación solo en octubre. Esta amenaza surgió relativamente recientemente, volviéndose activa a mediados de agosto de 2023.
Ejemplos de canales de Telegram que distribuyen modificaciones maliciosas
Azerbaiyán, Arabia Saudita, Yemen, TurquÃa y Egipto registraron las tasas de ataque más altas. Si bien la preferencia se inclina hacia usuarios que hablan árabe y azerÃ, también afecta a personas de Estados Unidos, Rusia, Reino Unido, Alemania y otros.
Los productos de Kaspersky detectan el troyano con el siguiente veredicto: Trojan-Spy.AndroidOS.CanesSpy.
“Las personas naturalmente confÃan en aplicaciones de fuentes con gran seguimiento, pero es esta confianza la que los estafadores explotan. La propagación de modificaciones maliciosas a través de plataformas de terceros populares resalta la importancia de usar apps de mensajerÃa instantánea oficiales. Sin embargo, en caso de necesitar alguna caracterÃstica adicional que no se encuentra en la app original, es recomendable utilizar una solución de seguridad confiable antes de instalar software de terceros, ya que protegerá tus datos de ser comprometidos. Para una sólida protección de datos personales, siempre descarga aplicaciones de tiendas o sitios web oficiales“, comenta Dmitry Kalinin, experto en seguridad de Kaspersky.
Para mantenerse a salvo, los expertos de Kaspersky recomiendan:
Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras crÃticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañÃa incluye una protección de endpoints lÃder y una serie de soluciones y servicios de seguridad especializados, asà como soluciones de ciber inmunidad para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologÃas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que más valoran.