29/11/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

Quinta quincena consecutiva de reducción en los precios de las gasolinas

24/06/2024

24/06/2024

La Dirección General de Energía, Hidrocarburos y Minas (DGEHM) anunció una leve disminución en los precios de las gasolinas para...

Sivarland abrió sus puertas a todos los salvadoreños

31/07/2023

31/07/2023

Sivarland el parque de diversiones más esperado abrió sus puertas el pasado sábado 29 de julio a las 10 de...

Cambié mi asistente por una IA de $45 al año

09/02/2025

09/02/2025

En un mundo donde la tecnología avanza a pasos agigantados, la inteligencia artificial (IA) se posiciona como una herramienta disruptiva...

Sector azucarero salvadoreño prevé recuperación post caída en producción

28/02/2024

28/02/2024

En una conferencia realizada esta semana, el presidente de la Asociación Azucarera de El Salvador (AAES), Mario Salaverría, anunció una...

Bill Gates impulsa la IA para mejorar la salud en países pobres

23/09/2025

23/09/2025

El magnate estadounidense Bill Gates, confundador de Microsoft y ahora dedicado a la filantropía, abogó por el uso de la...

Tesla reduce sus precios en Norteamérica ante la caída de la demanda

13/01/2023

13/01/2023

Tesla empezó a reducir este viernes los precios de sus vehículos en Estados Unidos y Canadá entre un 6 %...

Líderes empresariales mexicanos muestran interés en invertir en El Salvador

04/12/2023

04/12/2023

Durante la primera Cumbre Empresarial de Líderes del Comercio, los Servicios y el Turismo, organizada por la Confederación de Cámaras...

Aeropuerto de El Salvador registra un aumento del 16.3% en pasajeros en 2024

17/01/2025

17/01/2025

El Aeropuerto Internacional de El Salvador San Óscar Arnulfo Romero y Galdámez ha experimentado un notable incremento en la atención...

El Salvador avanza hacia una legislación pionera en robótica

24/06/2025

24/06/2025

El Salvador busca dar un paso más en su posicionamiento como líder tecnológico global con una propuesta de Ley de...

El Salvador: Surf y Bitcoin atraen inversionistas según Forbes

22/06/2023

22/06/2023

Impulsar el surf y apostar por el bitcoin son dos elementos que han jugado un papel importante en la transformación...

N1co: La nueva fintech creada por los mismos creadores de hugo

30/09/2023

30/09/2023

Nació como una fintech de los mismos creadores de hugo, la super app de delivery creada El Salvador y que...

El oro rompe récord, pero pierde brillo tras superar los $3,500

22/04/2025

22/04/2025

El precio del oro, considerado un activo refugio en tiempos de incertidumbre económica, ha superado este martes los 3.500 dólares...

Bajan precios de combustibles en El Salvador: gasolina y diésel reducen $0.15 por galón

04/08/2025

04/08/2025

La Dirección General de Energía, Hidrocarburos y Minas (DGEHM) anunció una reducción de $0.15 en los precios de los combustibles,...

Salvadoreños en el exterior aportan a la economía con proyectos exitosos

29/12/2023

29/12/2023

El presidente de la Agencia de Promoción de Inversión y Exportaciones (Invest), Salvador Gómez Góchez, destacó que estos proyectos no...

800,000 toneladas métricas de azúcar prevé producir El Salvador en la nueva zafra

07/11/2022

07/11/2022

En la zafra 2021-2022, el sector azucarero logró colocar en mercados internacionales 525,000 toneladas métricas de azúcar y 220,000 toneladas...