30/05/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

Youtube y Tik Tok en contra de ley para apoyar contenido cultural del gobierno de Canadá

03/05/2023

03/05/2023

Después de más de dos años y medio de revisión, el gobierno de Canadá ha aprobado la ley C-11, que...

El 72% de consumidores en LATAM prefieren productos para el hogar que ahorren energía

18/02/2025

18/02/2025

La eficiencia energética y la sostenibilidad se han convertido en prioridades clave para los consumidores en América Latina. Según recientes...

Bancoagrícola apoya la empleabilidad en la «Feria de trabajo 2023» de la ESEN

27/09/2023

27/09/2023

Bancoagrícola estuvo presente en la «Feria de trabajo 2023» de la Escuela Superior de Economía y Negocios (ESEN), como parte...

Franquicia Nintendo arrasa en cines

07/04/2026

07/04/2026

El estreno de Super Mario Galaxy: la película se consolidó como el mayor debut cinematográfico del año a nivel mundial,...

Apoyan a emprendedores salvadoreños a través de los Premios Web 3.0

25/10/2022

25/10/2022

Autoridades presentaron la noche del pasado lunes, los Premios «Web 3.0», en el marco de la Copa Mundial de Emprendimiento...

Presidente y CEO de SISTEMA FEDECRÉDITO recibe premio «Banquero Ejemplar Centroamericano 2022»

10/11/2022

10/11/2022

En un evento de gala del Central American Coalición USA se reconoció el trabajo, esfuerzo y trayectoria de Macario Armando...

Warren Buffett deja Berkshire Hathaway tras 60 años al mando

05/05/2025

05/05/2025

Warren Buffett, una de las personas más ricas del mundo y uno de los inversores más consumados, declaró el sábado...

Importante y milmillonario acuerdo de Milei con el FMI

11/04/2025

11/04/2025

Argentina y el Fondo Monetario Internacional (FMI) alcanzaron un acuerdo preliminar para un nuevo programa financiero que contempla un préstamo...

BAC Credomatic entregó premio en Agroinnova 2023

13/06/2023

13/06/2023

BAC Credomatic enfatiza su compromiso con su propósito y estrategia «Neto Positivo», creando oportunidades de desarrollo para los emprendedores locales....

La revolución digital del retail: ¿Qué esperan los consumidores latinos este Viernes Negro?

20/11/2023

20/11/2023

Por: Miguel Kiamy Pocas industrias han vivido una revolución tan acelerada como el comercio. En tres años, los retailers han...

Dinosaurios que representan profesiones: conozca el poderoso mensaje detrás de la idea

10/02/2023

10/02/2023

La inteligencia artificial cada día brinda más oportunidades a personas y empresas del mundo, mediante redes sociales y aplicaciones para facilitar procesos....

Gobierno habilita puntos de venta para frijol ante prácticas especulativas de intermediarios

14/11/2025

14/11/2025

El viceministro de Agricultura, Óscar Domínguez, denunció este viernes que algunos intermediarios —conocidos popularmente como coyotes— están ofreciendo apenas $60...

HiCue Speakers incursiona en Centroamérica con más fuerza

07/11/2023

07/11/2023

En un mundo cada vez más interconectado, el acceso a contenido relevante y de vanguardia se vuelve fundamental para el...

Meta pedirá a sus empleados volver a la oficina tres días a la semana a partir del otoño

01/06/2023

01/06/2023

Meta Platforms Inc., la empresa matriz de Facebook, ha anunciado que pedirá a sus empleados asignados a una oficina que...

Aprovecha el Black Friday para impulsar tu nueva marca en el mercado

12/11/2025

12/11/2025

El Black Friday se ha consolidado como uno de los días de mayor actividad comercial del año, y para las...