WhatsApp es una de las aplicaciones más empleadas actualmente por millones de usuarios en México, pero en ocasiones sus filtros de seguridad no son muy confiables del todo. En los últimos meses, ha habido quejas de usuarios por medio de Twitter que denuncian que la aplicación activa el sistema de grabación durante la madrugada, la recepción de mensajes maliciosos que estafan a la gente por medio de ofertas laborales o el bloqueo del servicio de esta aplicación. Para mala suerte, la llegada de un nuevo virus amenaza con atacar los dispositivos móviles e incluso, acceder y divulgar fotos y videos del usuario, incluyendo contenido sexual.
¡CUIDADO con lo que compras a través de Redes Sociales!
Te puede interesar: WhatsApp: Este es el mensaje podría poner en riesgo tu cuenta.
¿Cuál es la aplicación que roba información por WhatsApp?
El equipo de investigación de ESET, compañía dedicada a la detección de amenazas, encontró una versión nueva de un malware diseñado para dispositivos Android de nombre GravityRAT, el cual podría divulgar fotos y videos del usuario, incluyendo contenido sexual.
Este se propaga a través de aplicaciones de mensajería como BingeChat y Chatico aunque existen variantes para Windows, Android y macOS. El grupo detrás de este malware utiliza el código de la aplicación de mensajería llamada OMEMO para proporcionar la funcionalidad de chat a las apps.
Según el equipo de investigación, la aplicación nunca estuvo disponible en la tienda Google Play, sino que es una versión maliciosa de Android, Instant Messenger (IM), pero tiene la marca BingeChat.
El grupo SpaceCobra, ahora amplió sus funcionalidades para robar las copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos usando aplicaciones de mensajería como señuelo.
Se cree que los operadores de esta campaña solo usan el registro cuando esperan que una víctima específica visite el sitio a través de una dirección IP particular, geolocalización, una URL personalizada o dentro de un período de tiempo específico.
Te puede interesar: WhatsApp: Así puedes tener dos cuentas con el mismo número.
¿Qué tipo de información se puede extraer de WhatsApp?
La aplicación brinda opciones para crear una cuenta e iniciar sesión. Antes de que el usuario abra su perfil, GravityRAT comienza a interactuar con su servidor C&C, filtrando los datos del dispositivo y esperando que se ejecuten los comandos.
De este modo, es capaz de filtrar registros de llamadas, lista de contactos, mensajes SMS, y archivos de WhatsApp archivos jpg, jpeg, log, png, PNG, JPG, JPEG, txt, pdf, xml, doc, xls, xlsx, ppt, pptx, docx, opus, crypt14, crypt12, crypt13, crypt18, crypt32, la ubicación del dispositivo y la información básica de este.