23/04/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

Albania nombra a la primera «ministra» del mundo generada por inteligencia artificial

18/09/2025

18/09/2025

Cuando el primer ministro albanés, Edi Rama, anunció recientemente su nuevo gabinete, lo que más llamó la atención no fue...

Panamá alerta a ONU por amenaza de Washington sobre el canal

22/01/2025

22/01/2025

El gobierno panameño expresó este martes al secretario general de la ONU, Antonio Guterres, su preocupación por la afirmación del...

Cuba pospone actividades por profunda crisis energética

15/02/2025

15/02/2025

El Gobierno de Cuba informó que las actividades deportivas, labores y educativas previstas para viernes y fin de semana quedaron...

Café salvadoreño rompe récord en Taza de Excelencia 2026

20/04/2026

20/04/2026

La caficultura salvadoreña envía una señal positiva al mercado internacional. El certamen Taza de Excelencia 2026 cerró su fase de...

BCIE ha invertido más de $4.442 millones en infraestructura vial para Centroamérica

25/08/2023

25/08/2023

En los últimos diez años, el Banco Centroamericano de Integración Económica (BCIE) ha aprobado más de $4.442 millones para la...

El Salvador inicia negociaciones para un acuerdo comercial con Mercosur

10/12/2024

10/12/2024

El Ministerio de Economía (MINEC) inició este lunes las negociaciones para establecer un acuerdo comercial con el Mercado Común del...

Wall Street cierra en rojo, mientras los inversores analizan los resultados de empresas

15/10/2024

15/10/2024

Wall Street cerró este martes en rojo y el Dow Jones de Industriales, su principal indicador, bajó un 0,75 %,...

Colocan primera piedra de Park City en Zaragoza, un ambicioso proyecto habitacional

17/02/2025

17/02/2025

Autoridades gubernamentales y representantes de la desarrolladora inmobiliaria HAUS dieron inicio a la construcción de Park City en Zaragoza, un...

FMI califica de productiva la negociación con El Salvador

15/10/2023

15/10/2023

Como «muy productivo» han sido catalogados el compromiso de El Salvador con el Fondo Monetario Internacional (FMI) luego de la...

Firman convenio de cooperación para apoyar a las MYPE en Santa Ana Norte

06/03/2025

06/03/2025

La Comisión Nacional de la Micro y Pequeña Empresa (CONAMYPE) y la Alcaldía de Santa Ana Norte han firmado un...

Shriners dona medicamentos a Hospital de niños Benjamin Bloom

19/12/2023

19/12/2023

La organización internacional Shriners realizó una entrega de medicamentos e insumos médicos a la unidad de niños quemados del Hospital...

FGK potenciará 30 emprendimientos que generan desarrollo económico

01/04/2022

01/04/2022

La Fundación Gloria de Kriete por más de 16 años está apoyando a los salvadoreños con oportunidades que generen calidad...

Reparto benéfico de huevos en Nueva York se agota en 5 minutos por alta demanda

21/03/2025

21/03/2025

Un reparto benéfico de huevos en el barrio de Queens en Nueva York terminó en apenas cinco minutos ante la...

LinkedIn utiliza datos de usuarios para entrenar IA

19/09/2024

19/09/2024

LinkedIn ha comenzado a entrenar modelos de inteligencia artificial (IA) con datos de usuarios de manera predeterminada, sin obtener su...

BCIE concluye quinto convenio de financiación con el ICO del Reino de España

20/12/2023

20/12/2023

El Banco Centroamericano de Integración Económica (BCIE) ha finalizado la ejecución de su quinto convenio de financiación con el Instituto...