Actualización: Un código malicioso se propaga a través de un mod de WhatsApp

Han descubierto una versión maliciosa de un popular mod de WhatsApp messenger (modificación no oficial de la app) llamado FMWhasapp. Este mod propaga el troyano móvil Triada, que descarga otros troyanos y puede lanzar anuncios, emitir suscripciones e interceptar los SMS del usuario

Aunque WhatsApp es una de las aplicaciones más populares para la mensajería móvil instantánea, no todos los usuarios están satisfechos con sus características. En busca de la versión más fácil de usar, los usuarios pueden verse tentados a instalar versiones modificadas de WhatsApp, que ofrecen muchas más opciones que la oficial (como la elección de plantillas dinámicas o la posibilidad de leer los mensajes eliminados). 

En estas aplicaciones, los creadores suelen publicar anuncios para monetizar su trabajo. Por otro lado, hay estafadores que se aprovechan de esto, a menudo distribuyendo código malicioso a través de la publicidad. Un ejemplo de ello es FMWhasapp -la versión 16.80.0-, que incluye el Troyano Triada y una de las bibliotecas de anuncios.

En la versión peligrosa del mod FMWhatsapp, el troyano Triada actúa como intermediario. En primer lugar, recopila datos sobre el dispositivo móvil del usuario y luego, siguiendo instrucciones de su desarrollador, descarga uno de los otros troyanos en el smartphone. Estos troyanos pueden lanzar anuncios de forma independiente, emitir suscripciones de pago al propietario del dispositivo e incluso entrar en la cuenta de WhatsApp, interceptando el SMS para confirmar el inicio de sesión, lo que deja a la víctima vulnerable a actividades ilegales a través de su teléfono.

«Con esta app, es difícil que los usuarios reconozcan la amenaza potencial porque la aplicación mod realmente hace lo que propone: añade funciones adicionales. Sin embargo, hemos observado cómo los ciberdelincuentes han empezado a propagar archivos maliciosos a través de los bloques de anuncios de este tipo de apps. Por ello, recomendamos que sólo se utilice software de mensajería descargado de las tiendas de aplicaciones oficiales. Puede que carezcan de algunas funciones adicionales, pero no instalarán un montón de malware en el smartphone«, comenta Igor Golovin, experto en seguridad de Kaspersky.

Las soluciones de Kaspersky detectaron el implante malicioso como Trojan.AndroidOS.Triada.ef. 

Para mantenerse a salvo, los expertos de Kaspersky también recomiendan:

  • Instalar sólo aplicaciones de tiendas oficiales y recursos fiables
  • Acordarse de comprobar los permisos que se conceden a las aplicaciones instaladas: algunos de ellos pueden ser muy peligrosos
  • Instalar un antivirus móvil de confianza en el smartphone, como Kaspersky Internet Security para Android. Detectará y evitará posibles amenazas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.