30/05/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

Meta reivindica su desarrollo de IA e insiste en el metaverso pese a las pérdidas

26/04/2023

26/04/2023

El máximo ejecutivo de Meta, Mark Zuckerberg, reivindicó el trabajo de la empresa en el desarrollo de la inteligencia artificial...

Grupo AG expande presencia regional con adquisiciones en tres países

01/07/2025

01/07/2025

El conglomerado industrial centroamericano Grupo AG ha concretado una importante operación de expansión al adquirir tres compañías clave en América...

Alcaldía de San Salvador intensifica supervisión de comercios cerca del Estadio Cuscatlán

19/01/2024

19/01/2024

La alcaldía de San Salvador ha implementado un amplio plan de limpieza y supervisión de comercios en los alrededores del...

La industria musical mundial: transformaciones, retos y oportunidades en la era digital

05/07/2025

05/07/2025

La industria musical global atraviesa un momento de profunda transformación impulsada por la digitalización, el auge de las plataformas de...

«Interstellar» cerca de un record taquillero a 10 años de su estreno

13/12/2024

13/12/2024

Christopher Nolan ha conseguido multitud de éxitos en su carrera como director, en especial tras el arrollador lanzamiento de «El...

Empresarios se reúnen en la octava semana de Soluciones Financieras de Camarasal

05/04/2024

05/04/2024

Cerca de 100 empresarios se congregaron en la Octava Semana de Soluciones Financieras, un evento emblemático organizado por el Comité...

E-Waste en Latinoamérica: un reto ambiental y una oportunidad para la sostenibilidad empresarial

13/10/2025

13/10/2025

Cada 14 de octubre se conmemora el Día Internacional de los Desechos Electrónicos, una fecha que busca generar conciencia sobre...

Colombia produjo casi 14 millones de sacos de café en 2024, la mejor cifra en cinco años

09/01/2025

09/01/2025

La producción de café de Colombia bordeó los 14 millones de sacos de 60 kilos al cierre de 2024, informó...

I edición de los premios «Mujeres Líderes Transformadoras» (MLT)

07/03/2024

07/03/2024

En anticipación al Día Internacional de la Mujer, el pasado jueves 29 de febrero se llevó a cabo la primera...

Hyundai presenta en El Salvador el revolucionario vehículo híbrido Kona

23/10/2023

23/10/2023

Hyundai, la marca líder en innovación automovilística, presentó su más reciente modelo en El Salvador: el vehículo híbrido Kona. Este...

Movistar mide su huella de carbono

19/04/2024

19/04/2024

Movistar El Salvador, la empresa líder en telecomunicaciones y el único operador verde del país, se enorgullece en anunciar la...

Kenza Layli es coronada como la primera Miss IA del mundo

11/07/2024

11/07/2024

El mes pasado, los jueces del primer concurso de belleza de inteligencia artificial del mundo dieron a conocer a las...

INTO THE BOX LATAM 2023: Innovación y desarrollo de software de código abierto

27/11/2023

27/11/2023

La empresa Ortus Solutions anunció oficialmente los detalles de «INTO THE BOX LATAM 2023», una conferencia de renombre en innovación,...

Epic Games pagará 275 millones de multa por violar la ley con su juego Fortnite

20/12/2022

20/12/2022

La empresa de videojuegos Epic Games acordó con el Departamento de Justicia de Estados Unidos pagar 275 millones de dólares...

El Salvador y Guatemala avanzan en integración de puntos fronterizos

15/08/2024

15/08/2024

La ministra de Economía, María Luisa Hayem, anunció que las fronteras de Anguiatú, en el departamento de Santa Ana, y...