{"id":22634,"date":"2021-08-24T13:22:41","date_gmt":"2021-08-24T19:22:41","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22634"},"modified":"2021-08-24T13:22:41","modified_gmt":"2021-08-24T19:22:41","slug":"es-detectado-codigo-malicioso-que-se-propaga-via-un-mod-para-whatsapp","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/es-detectado-codigo-malicioso-que-se-propaga-via-un-mod-para-whatsapp\/22634\/","title":{"rendered":"Es detectado c\u00f3digo malicioso que se propaga v\u00eda un mod para WhatsApp"},"content":{"rendered":"<p>Hemos descubierto una versi\u00f3n maliciosa de un popular <em>mod<\/em> de WhatsApp Messenger (una modificaci\u00f3n no oficial de la aplicaci\u00f3n) llamada FMWhatsApp. Este <em>mod<\/em> propaga el troyano para m\u00f3viles Triada, que a su vez descarga otros troyanos y que puede desplegar anuncios publicitarios, emitir suscripciones e interceptar los mensajes SMS del usuario.<\/p>\n<p>Entre enero de 2020 y agosto de 2021, detectamos este troyano en pa\u00edses de la regi\u00f3n, siendo M\u00e9xico y Brasil las naciones m\u00e1s afectadas con 2,474 y 2,327 detecciones, respectivamente. Entro los dem\u00e1s pa\u00edses afectados de la regi\u00f3n se encuentran Venezuela (690), Colombia (636), Per\u00fa (362), Argentina (311), Ecuador (226) y Chile (160).<\/p>\n<p>Aunque WhatsApp es una de las aplicaciones de mensajer\u00eda instant\u00e1nea m\u00f3vil m\u00e1s populares, no todos los usuarios est\u00e1n satisfechos con sus funciones. Al buscar versiones m\u00e1s amigables para el usuario, algunas personas pueden caer en la tentaci\u00f3n de instalar versiones modificadas de WhatsApp, que ofrezcan muchas m\u00e1s funcionalidades que la versi\u00f3n oficial (como la de seleccionar plantillas din\u00e1micas o la posibilidad de leer mensajes eliminados).<\/p>\n<p>En este tipo de aplicaciones, los creadores suelen publicar diversos anuncios para monetizar su trabajo. Sin embargo, tambi\u00e9n existen estafadores que se aprovechan de eso y que distribuyen c\u00f3digos maliciosos por medio de estos anuncios. Un ejemplo es la versi\u00f3n 16.80.0 de FMWhatsapp, que incluye el troyano <a href=\"https:\/\/securelist.com\/attack-on-zygote-a-new-twist-in-the-evolution-of-mobile-threats\/74032\/\" target=\"_blank\" rel=\"noopener\">Triada<\/a> y una de las bibliotecas de anuncios.<\/p>\n<p>En esta peligrosa versi\u00f3n del <em>mod<\/em> FMWhatsapp, el troyano Triada act\u00faa como mediador. Primero, recopila datos sobre el dispositivo m\u00f3vil del usuario y despu\u00e9s, cuando el propietario da la orden, descarga otros troyanos al dispositivo. Estos troyanos pueden desplegar anuncios de forma independiente, emitir suscripciones de paga al dispositivo del usuario, e incluso iniciar sesi\u00f3n en la cuenta de WhatsApp e interceptar los mensajes de SMS para confirmar el inicio de sesi\u00f3n, lo que deja a la v\u00edctima vulnerable frente a actividades ilegales a trav\u00e9s de su tel\u00e9fono.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-22635 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/08\/24131331\/Capture-1.png\" alt=\"\" width=\"881\" height=\"72\"><\/p>\n<p><strong><em>Al ser descargado por Triada, el troyano MobOk abre una p\u00e1gina de suscripci\u00f3n en una ventana invisible y hace clic por el usuario en el bot\u00f3n \u201cSuscribirse\u201d<\/em><\/strong><\/p>\n<p><em>\u201cCon esta aplicaci\u00f3n, es dif\u00edcil que los usuarios reconozcan la potencial amenaza, porque el mod en realidad cumple con su prop\u00f3sito, que es el de agregar funciones adicionales. Sin embargo, hemos observado c\u00f3mo los ciberdelincuentes han comenzado a propagar archivos maliciosos a trav\u00e9s de los anuncios de dichas aplicaciones. Por ello, recomendamos usar solamente el software de mensajer\u00eda descargado desde las tiendas oficiales de aplicaciones. Posiblemente estas carezcan de algunas funciones adicionales, pero no instalar\u00e1n un mont\u00f3n de malware en su tel\u00e9fono\u201d,<\/em> comenta <strong>Igor Golovin, experto en seguridad de Kaspersky.<\/strong><\/p>\n<p>Para mantenerse seguro, recomendamos:<\/p>\n<ul>\n<li>S\u00f3lo instalar aplicaciones obtenidas en tiendas oficiales y fuentes<\/li>\n<li>Recuerde comprobar los permisos que concede a las aplicaciones instaladas; algunos de ellos pueden ser muy peligroso<\/li>\n<li>Instale en su tel\u00e9fono inteligente un antivirus m\u00f3vil confiable, como <a href=\"https:\/\/latam.kaspersky.com\/android-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security para Android<\/a>. Este antivirus detectar\u00e1 y evitar\u00e1 posibles amenazas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>M\u00e9xico y Brasil, entre los pa\u00edses de Am\u00e9rica Latina con m\u00e1s detecciones de este malware<\/p>\n","protected":false},"author":2526,"featured_media":22636,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6,2738],"tags":[2756,2066,95,5379,94,5378,390,796],"class_list":{"0":"post-22634","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-technology","10":"tag-aplicaciones-de-mensajeria","11":"tag-aplicaciones-moviles","12":"tag-apps","13":"tag-codigo-malicioso","14":"tag-latinoamerica","15":"tag-mod","16":"tag-troyano","17":"tag-whatsapp"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/es-detectado-codigo-malicioso-que-se-propaga-via-un-mod-para-whatsapp\/22634\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/whatsapp\/","name":"WhatsApp"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22634"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22634\/revisions"}],"predecessor-version":[{"id":22637,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22634\/revisions\/22637"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22636"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}