01/03/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

HP revela resultados del Índice Global de Relaciones Laborales

23/09/2023

23/09/2023

La empresa HP dio a conocer los resultados de su primer Índice de Relaciones Laborales, un estudio que explora las...

Estudiantes de la UCA destacan en la ICT National Competition de Huawei

06/06/2024

06/06/2024

Este jueves, Huawei llevó a cabo un reconocimiento al equipo ganador de la Universidad Centroamericana José Simeón Cañas (UCA), que...

Crece exportación de café salvadoreño a Estados Unidos

13/03/2024

13/03/2024

Cerca de 100 productores salvadoreños están listos para exportar 275 quintales de café hacia California, Estados Unidos, como parte de...

Gobierno de El Salvador ofrece cursos gratuitos de competencia digital

17/08/2023

17/08/2023

La Secretaría de Innovación anunció la implementación de cursos técnicos gratuitos enfocados en el desarrollo de competencias digitales. La oferta...

Cuentas de ahorro simplificadas se disparan en El Salvador

23/02/2024

23/02/2024

Una investigación realizada por el Banco Central de Reserva (BCR) revela un impresionante crecimiento de más de mil veces en...

Ahorro voluntario: clave para disfrutar en la jubilación

18/10/2023

18/10/2023

¿Te interesa vivir tus años dorados sin preocupaciones económicas, disfrutando de la playa y el sol? El ahorro voluntario que...

Trump firma los aranceles del 25 % a las importaciones de aluminio y acero estadounidenses

10/02/2025

10/02/2025

El presidente de Estados Unidos, Donald Trump, firmó este lunes dos órdenes ejecutivas para imponer gravámenes arancelarios del 25 %...

El Salvador, un destino en auge para el turismo médico

01/02/2025

01/02/2025

El turismo médico en El Salvador ha experimentado un notable crecimiento en los últimos años, consolidándose como una opción atractiva...

Wall Street cierra en verde y el Dow Jones sube un 0,22 %

27/02/2023

27/02/2023

Wall Street cerró este lunes en verde y el Dow Jones de Industriales, su principal indicador, subió un 0,22 %...

La economía plateada: el motor silencioso que aporta millones a las economías del mundo

17/09/2025

17/09/2025

La llamada “economía plateada”, vinculada al consumo y aporte económico de las personas mayores de 50 años, se ha convertido...

Instalación de cable submarino mejorará la conectividad de internet en El Salvador

13/02/2025

13/02/2025

En una sesión clave, la Asamblea Legislativa de El Salvador aprobó reformas a la Ley de Presupuesto de 2025, destinando...

Santa llega a Plaza Mundo para dar alegría a sus visitantes

09/11/2023

09/11/2023

La temporada navideña llega a lo grande en Plaza Mundo Apopa y Plaza Mundo Soyapango en donde se tienen programadas...

Acer: las 7 principales tendencias tecnológicas en 2023

23/01/2023

23/01/2023

La era de la información actual está impulsando avances increíbles a una velocidad tremenda. Con más de 8 mil millones...

El Salvador recibe impulso económico con inversiones de salvadoreños en el exterior

26/05/2023

26/05/2023

Las políticas públicas y estrategias de seguridad implementadas por el Gobierno del Presidente Nayib Bukele han tenido un impacto significativo...

Netflix hace públicos por primera vez los datos de audiencia de todo su catálogo

13/12/2023

13/12/2023

Netflix publicó su primer informe semestral que detalla los datos de audiencia de todas las series y películas exhibidas en...

error: Content is protected !!