14/05/2024 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

El 60 % de las mipymes son lideradas por mujeres en El Salvador

27/07/2023

27/07/2023

Un 60 % de las micro, pequeñas y medianas empresas (mipymes) están bajo la administración de mujeres en El Salvador,...

Línea de Crédito Surf City, una oportunidad para invertir en el sector turístico

01/07/2023

01/07/2023

En los últimos años, el turismo en El Salvador ha tenido un crecimiento vertiginoso que parece no tener techo. En...

Cómo la mayor tecnológica de Latinoamérica se está lanzando a la conquista del video

27/03/2024

27/03/2024

A la mayor compañía tecnológica de América Latina, Mercado Libre, la conocen por su plataforma de comercio electrónico, por su...

Temporada de cruceros deja la visita de 17 mil turistas extranjeros

30/04/2023

30/04/2023

El Gabinete de Turismo de el Gobierno de El Salvador ha logrado posicionar en buena forma al país, atrayendo en...

Precios mundiales de los alimentos suben por primera vez en un año

06/05/2023

06/05/2023

Por primera vez en un año, en abril los precios mundiales de los alimentos repuntaron levemente, impulsados por un incremento...

Avianca extiende hasta el 11 de abril protección a viajeros de Ultra y Viva en Colombia

01/04/2023

01/04/2023

Avianca ampliará plan de protección a los pasajeros afectados por el cese de las operaciones de Ultra Air y Viva, que había anunciado el...

El taxi volador estará en el mercado en 2025

16/11/2023

16/11/2023

El taxi volador ha tardado mucho en convertirse en una realidad, pero estará «en el mercado en 2025», primero en...

Qatar 2022 dejará récords en inversiones, ganancias, taquillas y premios

18/11/2022

18/11/2022

La Copa Mundial de la FIFA no solamente representa la máxima fiesta del deporte rey, sino también un importante acontecimiento...

Estos son los precios del gas licuado para el mes de octubre en El Salvador

01/10/2022

01/10/2022

El Ministerio de Economía dio a conocer la noche de este viernes los precios del gas licuado para el mes...

Cómo construir tu reputación apoyado de los medios digitales

17/06/2023

17/06/2023

Leí hace días el libro Disruptivo de la serie Desafíos publicada por IDEAS LLYC (de Llorente y Cuenca), del cual me llamó la atención el...

Defensoría del Consumidor alerta de juguetes que podrían afectar salud

17/01/2023

17/01/2023

Mediante un comunicado oficial la Defensoría del Consumidor alerta a la población salvadoreña de juguetes que podrían causar daños a...

McDonald’s abre un restaurante robotizado

28/12/2022

28/12/2022

Pedir una ración de patatas fritas McDonald’s es ahora un poco más fácil, si vives cerca de Fort Worth, Texas. Tan fácil...

Empresarios salvadoreños atentos a tensiones en Oriente Medio

20/04/2024

20/04/2024

La reciente cadena de explosiones en Irán, atribuidas a Israel, ha encendido las alarmas entre los empresarios salvadoreños, quienes no...

Banco Central de Reserva de El Salvador inicia proceso de actualización cartográfica

05/09/2023

05/09/2023

El Banco Central de Reserva (BCR) de El Salvador llevará a cabo un proceso de actualización cartográfica en septiembre de...

Comienza la pesadilla de la prohibición de TikTok en Estados Unidos

25/04/2024

25/04/2024

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...