Cuando tu WhatsApp mejorado sale caro: El mod FMWhatsApp contiene un peligroso troyano

| 8 septiembre, 2021 | 0 comentarios

Cuando tu WhatsApp mejorado sale caro: El mod FMWhatsApp contiene un peligroso troyano

La compañía de seguridad Kaspersky ha descubierto una versión maliciosa de un popular mod de la aplicación de mensajería WhatsApp (modificación no oficial de la app) llamado FMWhatsApp.

Este mod propaga el troyano móvil Triada, que descarga otros troyanos y puede lanzar anuncios, emitir suscripciones e interceptar los SMS del usuario.

No todos los usuarios están satisfechos con las características de WhatsApp. Por ello, los usuarios pueden verse tentados a instalar versiones modificadas que ofrecen muchas más opciones que la oficial (como la elección de plantillas dinámicas o la posibilidad de leer los mensajes eliminados).

En estas aplicaciones, los creadores suelen publicar anuncios para monetizar su trabajo. Por otro lado, hay estafadores que se aprovechan de esto, a menudo distribuyendo código malicioso mediante la publicidad. Un ejemplo de ello es FMWhatsApp -la versión 16.80.0-, que incluye el Troyano Triada y una de las bibliotecas de anuncios.

Una necesidad de personalización que no renta

En la versión peligrosa del mod FMWhatsApp, el troyano Triada actúa como intermediario. En primer lugar, recopila datos sobre el dispositivo móvil del usuario y luego, siguiendo instrucciones de su desarrollador, descarga uno de los otros troyanos en el smartphone.

Estos troyanos pueden lanzar anuncios de forma independiente, emitir suscripciones de pago al propietario del dispositivo e incluso entrar en la cuenta de WhatsApp, interceptando el SMS para confirmar el inicio de sesión, lo que deja a la víctima vulnerable a actividades ilegales a través de su teléfono.

«Con esta app, es difícil que los usuarios reconozcan la amenaza potencial porque la aplicación mod realmente hace lo que propone: añade funciones adicionales. Sin embargo, hemos observado cómo los ciberdelincuentes han empezado a propagar archivos maliciosos a través de los bloques de anuncios de este tipo de apps. Por ello, recomendamos que sólo se utilice software de mensajería descargado de las tiendas de aplicaciones oficiales. Puede que carezcan de algunas funciones adicionales, pero no instalarán un montón de malware en el smartphone», comenta Igor Golovin, experto en seguridad de Kaspersky.

applicantes

applicantes

Applicantes.com es la primera web de información diaria en español centrada en el mundo de las aplicaciones móviles (para todas las plataformas), web y otros tipos de apps.
applicantes
×

Escribe un comentario