No es la primera vez que WhatsApp es utilizado por los cibercriminales para infectar dispositivos, de hecho, la app de mensajería se ha convertido en una de las favoritas de los cibercriminales por la cantidad de usuarios que la utilizan de forma diaria. En esta ocasión, los cibercriminales se aprovechan de un popular mod de WhatsApp messenger (modificación no oficial de la app) llamado FMWhasapp.

Esta versión modificada de la app está siendo utilizada por mucho usuarios para ampliar las opciones de la famosa aplicación ya que, entre otras cosas, permite la elección de plantillas dinámicas o la posibilidad de leer los mensajes eliminados. Lo que muchos de esos usuarios no conocen es que estas versiones modificadas suelen ser utilizadas para publicar anuncios para monetizar su trabajo.

Por otro lado, hay estafadores que se aprovechan de esto, a menudo distribuyendo código malicioso a través de la publicidad. Un ejemplo de ello es FMWhasapp -la versión 16.80.0-, que incluye el Troyano Triada, que descarga otros troyanos y puede lanzar anuncios, emitir suscripciones e interceptar los SMS del usuario.

Según lo descubierto por los expertos de Kaspersky, este troyano actúa como intermediario y es capaz de recopilar datos sobre el dispositivo móvil del usuario y luego, siguiendo instrucciones de su desarrollador, descarga uno de los otros troyanos en el smartphone. Estos troyanos pueden lanzar anuncios de forma independiente, emitir suscripciones de pago al propietario del dispositivo e incluso entrar en la cuenta de WhatsApp, interceptando el SMS para confirmar el inicio de sesión, lo que deja a la víctima vulnerable a actividades ilegales a través de su teléfono.

Descargado por Triada, el troyano MobOk abre una página de suscripción en una ventana invisible y hace clic en el botón “Suscribirse” para el usuario

“Con esta app, es difícil que los usuarios reconozcan la amenaza potencial porque la aplicación mod realmente hace lo que propone: añade funciones adicionales. Sin embargo, hemos observado cómo los ciberdelincuentes han empezado a propagar archivos maliciosos a través de los bloques de anuncios de este tipo de apps. Por ello, recomendamos que sólo se utilice software de mensajería descargado de las tiendas de aplicaciones oficiales. Puede que carezcan de algunas funciones adicionales, pero no instalarán un montón de malware en el smartphone”, comenta Igor Golovin, experto en seguridad de Kaspersky.

Para mantenerse a salvo, los expertos de Kaspersky también recomiendan:

  • Instalar sólo aplicaciones de tiendas oficiales y recursos fiables
  • Acordarse de comprobar los permisos que se conceden a las aplicaciones instaladas: algunos de ellos pueden ser muy peligrosos
  • Instalar un antivirus móvil de confianza en el smartphone, que detectará y evitará posibles amenazas.

About Author

Desiree Rodriguez

Responsable de Globb Security France y España. Periodista, Comunicadora Audiovisual y editora. Antes de unirse a GlobbTV, desarrolló la mayor parte de su carrera profesional en el grupo editorial de Madiva. Twitter: @Drodriguezleal.

Deja un comentario