28/04/2024 Todas las noticias económicas de El Salvador y Latinoamérica

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

INABVE entrega viviendas a veteranos y excombatientes en El Salvador

08/09/2023

08/09/2023

El Instituto Administrador de los Beneficios de los Veteranos y Excombatientes (INABVE) continúa su labor de apoyo a los veteranos...

Cooperativas cafetaleras acceden a fondos no reembolsables del Gobierno

13/01/2023

13/01/2023

El Gobierno de El Salvador continúa apoyando el rescate de la caficultura y la diversificación de este rubro productivo por...

Concejo Municipal de San Salvador declara zona libre de ventas en la UES

29/09/2023

29/09/2023

El Concejo Municipal de San Salvador ha declarado zona libre de ventas el perímetro de la Universidad de El Salvador...

Gastro-Lab impulsa el sueño gastronómico de los salvadoreños

03/08/2023

03/08/2023

El éxito del programa Gastro-Lab ha motivado el sueño de muchos salvadoreños de empoderarse en el rubro de la gastronomía...

¿Meta en jaque? Supera expectativas de Wall Street, pero los resultados del metaverso siguen empeorando

06/08/2023

06/08/2023

Meta superó fácilmente las expectativas de Wall Street para sus resultados del segundo trimestre, pero no hubo alegría en su...

El Salvador espera 230,000 turistas en diciembre

03/12/2022

03/12/2022

El Gobierno Salvadoreño espera la llegada de 230,000 turistas en diciembre, con lo que la nueva meta de alcanzar 2.4...

Estado otorga $38 millones en préstamos para vivienda en los primeros meses del año

15/04/2023

15/04/2023

La prevención de la violencia, uno de los pilares que sostiene a la estrategia del Gobierno de El Salvador para...

Arajet es reconocida como la mejor nueva aerolínea del mundo

30/11/2023

30/11/2023

Arajet, la línea aérea de precios bajos del Caribe, fue reconocida como la mejor nueva aerolínea del mundo en los...

El Salvador impulsa proyecto de agricultura climática

10/04/2024

10/04/2024

El Instituto Global para el Crecimiento Verde (GGGI) desembarca en El Salvador con proyectos que prometen un futuro más sostenible...

Conoce tres retos para lograr metas logísticas en el Black Friday

17/11/2022

17/11/2022

Las compras de fin de año es un reto para el sector logístico mundial, para las empresas y los emprendedores,...

Óscar Domínguez anuncia impulsó para AGROCENTA para beneficiar a productores

14/02/2023

14/02/2023

La agricultura es un pilar fundamental de la economía en todos sus sentidos, ya que lleva sustento alimentario a las...

Realizan taller sobre el estado de la geotermia en la región

20/10/2023

20/10/2023

La Dirección General de Energía, Hidrocarburos y Minas (DGEHM), informó que con el apoyo de la Secretaría General del Sistema...

Apple se financia en el mercado de bonos de grado de inversión de EE.UU.

08/05/2023

08/05/2023

La compañía Apple Inc. planea vender deuda en el mercado de bonos de primera clase de Estados Unidos, en busca...

OpenAI permitirá a los usuarios personalizar a ChatGPT

18/02/2023

18/02/2023

Gracias a ChatGPT de OpenAI, la inteligencia artificial generativa se ha convertido en la tecnología que está definiendo a 2023,...

Puertos salvadoreños movilizan 1.8 millones de toneladas de enero 2023 a la fecha

26/04/2023

26/04/2023

El dinamismo de la economía salvadoreña mantiene su ritmo de crecimiento, de acuerdo con las proyecciones previstas por el Gobierno...