Detectada una versión maliciosa de un popular mod de WhatsApp

  • Endpoint

La creciente demanda de versiones modificadas de WhatsApp, que ofrecen más opciones que la oficial, es aprovechada por estafadores que distribuyen código malicioso a través de la publicidad. Un ejemplo de ello es FMWhasapp, cuya versión 16.80.0 incluye el troyano Triada.

Recomendados: 

Demostración de un ataque dirigido a entornos OT Webinar

Ciberseguridad industrial, protegiendo las redes IT y OT Leer 

Ciberseguridad orientada al futuro Leer 

Kaspersky ha descubierto una versión maliciosa de una modificación no oficial (mod) de la app WhatsApp llamada FMWhasapp, que propaga el troyano móvil Triada, que descarga otros troyanos y puede lanzar anuncios, emitir suscripciones e interceptar los SMS del usuario.

FMWhasapp es una de tantas versiones modificadas de WhatsApp. Y es que, pese a que WhatsApp es una de las aplicaciones más utilizadas para la mensajería móvil instantánea, no todos los usuarios están satisfechos con sus características. En busca de la versión más fácil de usar, los usuarios pueden verse tentados a instalar versiones mods que ofrecen muchas más opciones que la oficial, en las que los creadores suelen publicar anuncios para monetizar su trabajo. Pues bien, hay estafadores que se aprovechan de esto, a menudo distribuyendo código malicioso a través de la publicidad. Un ejemplo de ello es la versión 16.80.0 de FMWhasapp.

En la versión peligrosa del mod FMWhatsapp, el troyano Triada actúa como intermediario, recopilando datos sobre el dispositivo móvil del usuario y luego, siguiendo instrucciones de su desarrollador, descarga otros troyanos en el smartphone. Estos troyanos pueden lanzar anuncios de forma independiente, emitir suscripciones de pago al propietario del dispositivo e incluso entrar en la cuenta de WhatsApp, interceptando el SMS para confirmar el inicio de sesión, lo que deja a la víctima vulnerable a actividades ilegales a través de su teléfono.

"Con esta app, es difícil que los usuarios reconozcan la amenaza potencial porque la aplicación mod realmente hace lo que propone: añade funciones adicionales. Sin embargo, hemos observado cómo los ciberdelincuentes han empezado a propagar archivos maliciosos a través de los bloques de anuncios de este tipo de apps. Por ello, recomendamos que sólo se utilice software de mensajería descargado de las tiendas de aplicaciones oficiales. Puede que carezcan de algunas funciones adicionales, pero no instalarán un montón de malware en el smartphone", comenta Igor Golovin, experto en seguridad de Kaspersky.