29/11/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

Un juez de EE.UU. condena a Starbucks por dificultar la creación de sindicatos

01/03/2023

01/03/2023

Un juez de la Junta Nacional de Relaciones Laborales de Estados Unidos -el órgano que se encarga de mediar en...

El Salvador enfrenta acelerado envejecimiento, revela Censo 2024

30/10/2024

30/10/2024

El Censo de Población 2024 confirma un acelerado envejecimiento en El Salvador, con un aumento del 63 % en la...

Twitter recorta personal que supervisa la moderación de contenidos

07/01/2023

07/01/2023

Twitter Inc llevó a cabo nuevos recortes de personal en el equipo de confianza y seguridad encargado de la moderación...

5 hábitos digitales que debes adoptar en 2023, según Kaspersky

11/01/2023

11/01/2023

El inicio de un año nuevo no solo es buen momento para iniciar nuevos propósitos ligados a mejores finanzas o...

Samsung revoluciona la experiencia móvil en la presentación de la nueva línea Galaxy S25

22/01/2025

22/01/2025

En un evento exclusivo celebrado durante el Galaxy Unpacked, Samsung presentó su esperada línea de smartphones Galaxy S25, incluyendo los...

BCIE financia a Costa Rica iniciativas verdes

06/06/2024

06/06/2024

En línea a su compromiso de contribuir a la región a desarrollar iniciativas que mejoren la calidad de vida de...

3M se une a iniciativas para mejorar la seguridad vial en El Salvador

06/07/2023

06/07/2023

La seguridad en las carreteras es un tema de creciente preocupación en El Salvador, donde el índice de víctimas de...

Huawei y ETESAL inauguran el Digital Power Summit 2024

14/05/2024

14/05/2024

En un esfuerzo conjunto por promover la sostenibilidad y la innovación tecnológica en el ámbito energético, la multinacional Huawei, con...

Presupuesto del MAG para 2026 prioriza la producción, comercialización y seguridad alimentaria

04/11/2025

04/11/2025

El Ministerio de Agricultura y Ganadería (MAG) proyecta un presupuesto de $164.9 millones para 2026, recursos que permitirán consolidar programas...

Experto económico asegura que El Salvador deberá retomar las negociaciones con el FMI

08/09/2023

08/09/2023

El economista y expresidente del Banco Central de Reserva (BCR)de El Salvador Óscar Cabrera dijo este martes que será “necesario”...

Ministerio de Vivienda de El Salvador prioriza acceso a vivienda digna para mujeres

09/01/2024

09/01/2024

El Ministerio de Vivienda de El Salvador reafirmó su compromiso de proporcionar acceso a viviendas dignas y de interés social...

El Salvador recibe al crucero residencial «The World», el mayor yate privado del planeta

14/02/2025

14/02/2025

El Ministerio de Turismo (Mitur) anunció con entusiasmo la llegada del crucero residencial The World a las costas del puerto...

Banco Mundial: El Salvador es parte de los países de ingreso mediano alto

02/08/2023

02/08/2023

El Salvador es parte de los países de ingreso mediano alto, así lo dio a conocer Banco Mundial (BM) en...

Denuncian despidos masivos de empleados de Viva Air en Colombia

03/03/2023

03/03/2023

Decenas de trabajadores de la aerolínea de bajo coste Viva Air marcharon este jueves en Bogotá por «despidos masivos» de...

En pleno auge el sector plástico de El Salvador

11/05/2024

11/05/2024

El sector plástico se erige como uno de los motores económicos del país, con más de 100 empresas establecidas y...