16/04/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

El troyano GravityRAT se infiltra en aplicaciones de mensajería para Android según ESET

El equipo de investigación de ESET ha descubierto una versión actualizada del troyano de acceso remoto GravityRAT, que se está distribuyendo a través de aplicaciones de mensajería falsas como BingeChat y Chatico. Este malware, que también afecta a sistemas Windows y macOS, ha sido atribuido al grupo conocido como SpaceCobra, aunque su identidad aún es desconocida.

GravityRAT ha estado en actividad desde al menos 2015, pero recientemente ha ampliado sus capacidades, permitiéndole exfiltrar copias de seguridad de WhatsApp Messenger y recibir comandos para eliminar archivos. El grupo detrás del malware utiliza el código de una aplicación de mensajería legítima llamada OMEMO para proporcionar funciones de chat en las aplicaciones maliciosas.

Según los investigadores de ESET, la campaña de BingeChat sigue en curso, mientras que la de Chatico ya no está activa. La aplicación maliciosa se encuentra fuera de la tienda oficial Google Play y se hace pasar por una versión troyanizada de OMEMO Instant Messenger. Una muestra de la aplicación se ha distribuido desde el sitio web bingechat[.]net.

Sin embargo, el sitio web no permite la descarga directa de la aplicación. En su lugar, solicita a los visitantes que inicien sesión, lo que sugiere que las víctimas potenciales son seleccionadas específicamente por los operadores de la campaña.

Una vez que la aplicación maliciosa está instalada y se solicitan los permisos necesarios, GravityRAT comienza a interactuar con su servidor de control y comando (C&C), extrayendo datos del dispositivo y esperando recibir comandos. Entre los datos que puede exfiltrar se encuentran registros de llamadas, lista de contactos, mensajes SMS, archivos con extensiones específicas y la ubicación del dispositivo.

A diferencia de las versiones anteriores, esta variante de GravityRAT es capaz de recibir comandos y actuar según ellos. Los datos exfiltrados se almacenan en archivos de texto en medios externos antes de ser enviados al servidor de C&C, y luego son eliminados del dispositivo.

Aunque se desconoce cómo las potenciales víctimas son atraídas al sitio web malicioso, los investigadores de ESET creen que han sido seleccionadas de manera específica. Hasta ahora, no se ha registrado ninguna víctima de la campaña BingeChat, lo que indica que el objetivo de los atacantes es limitado.

Se ha detectado una muestra adicional de GravityRAT en India bajo el nombre de Chatico, que utiliza la misma estrategia de infiltración a través del sitio web chatico.co[.]uk. Sin embargo, tanto el dominio del sitio web como el servidor de C&C están actualmente fuera de línea.

ESET aconseja a los usuarios de dispositivos Android que eviten descargar aplicaciones de fuentes no confiables y que mantengan su sistema operativo y aplicaciones actualizadas para mitigar el riesgo de infección por malware. Además, es importante tener precaución al otorgar permisos a aplicaciones y no iniciar sesión en sitios web sospechosos.

Compartir artículo:
Banner
Related Posts

USAID y PLIHSA unen fuerzas para promover la cohesión social y prevenir la violencia

16/09/2023

16/09/2023

En un esfuerzo conjunto para promover la cohesión social, prevenir la violencia y la migración irregular, la Agencia de los...

Exención de impuestos para salvadoreños que trasladan su hogar

29/12/2023

29/12/2023

La Dirección General de Aduanas de El Salvador resaltó recientemente los beneficios del Menaje de Casa para los salvadoreños residentes...

BYD presenta motor híbrido capaz de recorrer 2.000 km

01/06/2024

01/06/2024

El fabricante de automóviles chino BYD ha dado un paso significativo en la industria automotriz al presentar un innovador motor...

Educación financiera infantil: Clave para un futuro económico sólido

14/02/2024

14/02/2024

Hoy en día las finanzas personales y la situación económica familiar son las principales fuentes de estrés con un 30%...

Caída en exportaciones de café de El Salvador

01/11/2024

01/11/2024

Al cierre del ciclo 2022-2023, los ingresos por exportación de café de El Salvador sufrieron una caída del 13.2%. En...

Sheinbaum alerta ante posible impuesto a remesas en EE.UU.

17/05/2025

17/05/2025

La presidenta de México, Claudia Sheinbaum, celebró el primer revés que sufrió en el Congreso de Estados Unidos la propuesta...

Gilma Cartagena: Joven emprendedora del Turismo Sostenible en El Salvador

19/08/2024

19/08/2024

En el vibrante universo del emprendimiento salvadoreño, Gilma Cartagena se erige como una figura inspiradora, demostrando que la pasión, el...

La revolución de los videojuegos: Un mercado en expansión y alta exigencia tecnológica

28/09/2024

28/09/2024

En 2024, la industria de los videojuegos se ha consolidado como una de las más dinámicas y exigentes en el...

El Salvador Aprueba Ley del Presupuesto General de la Nación para 2024

21/12/2023

21/12/2023

El pleno legislativo aprobó el pasado miércoles la Ley del Presupuesto General de la Nación para 2024, que asciende a...

Snapchat lanza un chatbot de inteligencia artificial basado en ChatGPT

27/02/2023

27/02/2023

La red social Snapchat anunció este lunes el lanzamiento de su propio chatbot en fase experimental, que está basado en...

CMI inaugura granja avícola en El Salvador

28/11/2024

28/11/2024

Corporación Multi Inversiones (CMI) inauguró una nueva granja avícola en el municipio de Cuscatlán Norte, El Salvador, con una inversión...

Gobierno de El Salvador se prepara para asumir la Presidencia Pro Tempore del SICA

25/03/2023

25/03/2023

El Vicepresidente Félix Ulloa asistió a una reunión de coordinación interinstitucional para el ejercicio de la Presidencia Pro Tempore del...

¿Cuán vulnerable es Estados Unidos en el comercio con la UE?

23/01/2026

23/01/2026

El presidente de Estados Unidos, Donald Trump, considera que la economía de su país está en desventaja en los mercados internacionales y...

Sofitec, la empresa española, detrás de los problemas de fuselaje de los Airbus A320

04/12/2025

04/12/2025

Los problemas de calidad de planchas metálicas del fuselaje que detectó Airbus en algunos de sus aviones de la familia...

3M presenta su campaña “Visibilidad que Salva Vidas”

18/08/2023

18/08/2023

3M, una reconocida empresa de tecnología y soluciones innovadoras, ha presentado su campaña «Visibilidad que Salva Vidas» con el objetivo...