Aplicación no oficial de WhatsApp para Android atrapada robando cuentas de usuarios

Se ha encontrado una nueva versión de una aplicación no oficial de WhatsApp para Android llamada ‘YoWhatsApp’ que roba claves de acceso para las cuentas de los usuarios.

YoWhatsApp es una aplicación de mensajería completamente funcional que utiliza los mismos permisos que la aplicación estándar de WhatsApp y se promociona a través de anuncios en aplicaciones populares de Android como Snaptube y Vidmate.

Olvídate de las contraseñas: Llega la clave de acceso Beta a Chrome y Android

La aplicación incluye características adicionales sobre WhatsApp normal, como la capacidad de personalizar la interfaz o bloquear el acceso a los chats, lo que hace que sea atractivo para los usuarios instalarla.

¿Qué es OWASP? Fundación de Código Abierto por la Seguridad de las Aplicaciones

Sin embargo, ahora se ha descubierto que YoWhatsApp v2.22.11.75 arrebata las claves de WhatsApp, lo que permite a los actores de amenazas controlar las cuentas de los usuarios.

WhatsApp modificado y malicioso

La campaña YoWhatsApp fue descubierta por analistas de amenazas de Kaspersky , quienes han estado investigando casos del troyano Triada escondido dentro de versiones modificadas de WhatsApp desde el año pasado .

Según un informe publicado hoy, la aplicación modificada envía las claves de acceso de WhatsApp de los usuarios al servidor remoto del desarrollador.

Kaspersky dice que estas claves se pueden usar en utilidades de código abierto para conectarse y realizar acciones como el usuario sin el cliente real.

Si bien Kaspersky no ha declarado si se ha abusado de estas claves de acceso robadas, pueden dar lugar a la apropiación de cuentas, la divulgación de comunicaciones confidenciales con contactos privados y la suplantación de identidad ante contactos cercanos.

¿Cómo enviar una ubicación falsa en WhatsApp?

Al igual que la aplicación real de WhatsApp para Android, la aplicación maliciosa solicita permisos, como acceder a SMS, que también se otorgan al troyano Triada que está integrado en la aplicación.

Kaspersky dice que el troyano puede abusar de estos permisos para registrar a las víctimas en suscripciones premium sin que se den cuenta y generar ingresos para los distribuidores.

Importante campaña de difusión

El YoWhatsApp modificado se promociona a través de anuncios en Snaptube, un descargador de videos muy popular que ha sufrido publicidad maliciosa en el pasado reciente .

Kaspersky ha informado a Snaptube sobre los ciberdelincuentes que introducen aplicaciones maliciosas a través de su plataforma publicitaria, por lo que este canal de distribución debería cerrarse pronto.

La aplicación maliciosa ofrece características adicionales como una interfaz personalizable, bloques de salas de chat individuales y otras cosas que no están disponibles en el cliente de WhatsApp pero que a muchas personas les gustaría tener.

Kaspersky también encontró un clon de YoWhatsApp llamado “WhatsApp Plus”, con la misma funcionalidad maliciosa, que se difundió a través de la aplicación VidMate, presumiblemente sin que sus autores lo supieran.

Este mes, Meta demandó a varias empresas chinas que hacen negocios como HeyMods, Highlight Mobi y HeyWhatsApp por desarrollar aplicaciones de WhatsApp “no oficiales” que robaron más de un millón de cuentas de WhatsApp .

Mantenerse seguro en WhatsApp

Aunque no todas las modificaciones no oficiales de WhatsApp son maliciosas, sería prudente evitarlas por completo si desea minimizar las posibilidades de instalar malware en su dispositivo.

En este caso, las apps que promocionan las versiones maliciosas de WhatsApp solo pueden descargarse en forma de APK fuera de Google Play Store, lo que también es una práctica a evitar.

WhatsApp permite silenciar usuarios individuales durante las llamadas grupales

Triada puede usar estas claves para enviar spam malicioso como una cuenta robada, aprovechando que las personas confían en su pequeño círculo de amigos y familiares.

Por lo tanto, tenga cuidado con los mensajes directos de contactos que promocionan software o le piden que haga clic en enlaces inusuales. Cuando recibas mensajes como este, asegúrate de comunicarte directamente con tus amigos y familiares para confirmar que realmente enviaron los mensajes de texto.

Relacionado

Alternativas Web3 a muchos de los Servicios Más Utilizados

Lista de las alternativas Web3 basadas en Blockchain a muchos de los servicios más usadods habitualmente por el usuario habitual de Internet. Cambia Chrome por Brave Cambia Godaddy por Ens Cambia Spotify por Audius Cambia Youtube por Odysee Cambia Dropbox por Filecoin Cambia Whatsapp por Status Cambia Facebook por Distrikt Cambia Google por Presearch Cambia Paypal por Metamask Espero que le den una oportunidad a la ¡SEGUIR LEYENDO!

WhatsApp, Telegram, etc ¿Las apps de mensajería tendrán que ser compatibles entre sí?

El Parlamento Europeo pide un gran cambio en los servicios de mensajería. Estos deberían permitir la comunicación entre diferentes aplicaciones. https://ciberninjas.com/wa-lanza-directorio-comercial/ Por ejemplo, los usuarios de WhatsApp podrían enviar mensajes a los usuarios de Telegram. Nueva legislación europea Una ley de la UE para limitar el poder de mercado de gigantes de Internet como Google, Facebook y Amazon es un paso importante más. Los miembros del ¡SEGUIR LEYENDO!

Aplicaciones de Meta: Un Terreno Fértil para las Estafas Financieras, según Revolut

Las plataformas de Meta, incluyendo Facebook, Instagram y WhatsApp, se han convertido en un caldo de cultivo para estafas financieras, según un informe de la aplicación financiera Revolut. La mayoría de las estafas reportadas a esta fintech con sede en Londres comenzaron su viaje en estas redes sociales, con una gran cantidad de dinero perdido en esquemas de "enriquecimiento rápido". Estadísticas Alarmantes Revolut descubrió que el ¡SEGUIR LEYENDO!

Canales de WhatsApp vs Canales de Telegram: Descubre Todas sus Diferencias

En la lucha por la supremacía de la mensajería, los canales de WhatsApp y Telegram compiten ferozmente. Aquí está la comparación de sus características clave. En este artículo, comparamos los Canales de WhatsApp y Telegram, destacando sus diferencias clave y similitudes: Diferencias existentes entre los canales de Telegram y WhatsApp Compromiso de Interacción: Telegram permite una mayor interacción con emojis personalizados y la opción de vincular ¡SEGUIR LEYENDO!

21 Mejores Cursos Gratis de Marketing Digital y Community Manager

Los mejores cursos gratuitos de marketing digital y community manager. Los Mejores Cursos Gratis de Marketing Digital Automatización de redes sociales: Unifica tus publicaciones (Udemy) Master en Marketing Digital Cursos Gratis de Facebook Facebook para Conseguir Clientes y Aumentar Ventas (Udemy) Marketing digital en Facebook: haz crecer tu negocio (Crehana) Cursos Gratis de Google Google y Redes Sociales para Empresas (Udemy) Cursos Gratis de Instagram 10 ¡SEGUIR LEYENDO!

El Enemigo Conoce el Sistema, Marta Peirano

Todo lo que no quieres pero necesitas saber sobre el poder, la economía, la sociedad y las telecomunicaciones en la era de la información. En la era actual de la información, las estructuras del poder se han vuelto invisibles, subterráneas. Sospechosamente conveniente, ¿verdad? Las cosas han cambiado y no precisamente a mejor: el poder geopolítico que antes ostentaba el estado se concentra ahora en manos de ¡SEGUIR LEYENDO!

28 Hacks Geniales de WhatsApp que deberías conocer

A lo largo de los años, WhatsApp se ha convertido en una aplicación de mensajería que hace mucho más que solo enviar mensajes. Aunque la mensajería sigue siendo el núcleo de WhatsApp, la aplicación en sí se ha convertido en una herramienta multipropósito. WhatsApp permite a los usuarios realizar llamadas de video y audio, enviar y recibir pagos e incluso manejar las comunicaciones de relación con ¡SEGUIR LEYENDO!

Deja un comentario

Salir de la versión móvil