15/04/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

Mary Kay abre nuevas oficinas en El Salvador y celebra 25 años en el país

17/02/2023

17/02/2023

Enriquecer la vida de las mujeres siempre ha sido uno de los objetivos principales de Mary Kay, una marca que...

Marriott llega a El Salvador con cuatro hoteles City Express

26/06/2025

26/06/2025

Marriott International, la reconocida cadena hotelera estadounidense, concretó un acuerdo estratégico con dos empresas salvadoreñas, Corporación Polaris y Cardedeu, para...

Google demanda a LATAM Airlines en EEUU por disputa sobre videos de YouTube

13/06/2025

13/06/2025

Google, de Alphabet, demandó el jueves a la aerolínea LATAM Airlines ante un tribunal estadounidense, para que declare que las...

MrBeast revela reunión para comprar TikTok

15/01/2025

15/01/2025

El reconocido youtuber Jimmy Donaldson, mejor conocido como Mr Beast, ha confirmado su serio interés en invertir en TikTok como...

EY recomienda precaución en el «Viernes Negro»

24/11/2023

24/11/2023

El «Viernes Negro» marca el inicio de la temporada de compras navideñas con importantes rebajas en miles de productos. Wálter...

ASI desarrolla la 9.ª edición del Foro de Liderazgo Femenino: “Rompiendo límites, creando futuro”

14/10/2025

14/10/2025

La Asociación Salvadoreña de Industriales (ASI) celebró la 9.ª edición del Foro de Liderazgo Femenino 2025, bajo el lema “Rompiendo...

Forbes nombra a Bad Bunny «Rey del Pop» en edición especial y destrona a Michael Jackson

28/11/2023

28/11/2023

La revista Forbes publicó una edición especial en la que catalogó al cantante puertorriqueño Bad Bunny como el «Rey del...

Lanzan cuarto desafío WorkerTech Plateado 50+ para mejorar condiciones laborales en El Salvador

27/03/2025

27/03/2025

En el marco del «SNBX Summit 2025» se lanzó oficialmente el Cuarto Desafío de Innovación WorkerTech Plateado 50+, una iniciativa...

Cómo crear una startup: Guía paso a paso para emprendedores

02/12/2024

02/12/2024

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...

Festival Latido dinamiza la economía en el Centro Histórico con más de 100 mil visitantes en un solo día

04/08/2025

04/08/2025

El Festival Latido se consolidó el pasado fin de semana como un potente motor de dinamismo económico y cultural en...

Combustibles registran segunda baja consecutiva en El Salvador

18/08/2025

18/08/2025

La Dirección General de Energía, Hidrocarburos y Minas (DGEHM) anunció este lunes una nueva reducción en los precios de referencia...

Mastercard lanza Crypto Credential para inyectar más confianza en el ecosistema Blockchain

29/05/2023

29/05/2023

Mastercard anuncia la presentación de Mastercard Crypto Credential, un conjunto de infraestructura y estándares comunes que ayudarán a verificar las...

Asesuisa se prepara para la transición a Grupo Ficohsa

12/04/2024

12/04/2024

Asesuisa, una compañía con más de cinco décadas de trayectoria en el mercado asegurador de El Salvador, está a punto...

EY: Empresas en proceso de adecuar sistemas para operar con factura electrónica

15/11/2023

15/11/2023

Con la puesta en marcha y transición de la facturación física a la facturación electrónica en El Salvador, grandes contribuyentes...

Inversión geotérmica impulsa la matriz energética y fortalece la competitividad eléctrica del país

15/12/2025

15/12/2025

La política de inversiones en infraestructura energética continúa mostrando resultados concretos para la economía salvadoreña. La Comisión Ejecutiva Hidroeléctrica del...