{"id":22677,"date":"2021-08-25T12:54:00","date_gmt":"2021-08-25T18:54:00","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22677"},"modified":"2021-09-27T07:01:45","modified_gmt":"2021-09-27T13:01:45","slug":"fmwhatsapp-mod-downloads-malware","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/22677\/","title":{"rendered":"El mod FMWhatsApp para WhatsApp descarga troyanos"},"content":{"rendered":"<p>Recientemente <a href=\"https:\/\/securelist.lat\/triada-trojan-in-whatsapp-mod\/95087\/\" target=\"_blank\" rel=\"noopener\">descubrimos<\/a> que una versi\u00f3n del mod popular para WhatsApp, FMWhatsApp, incluye un troyano incrustado. El troyano llamado Triada descarga otro <em>malware<\/em> en los dispositivos de los usuarios. Te decimos c\u00f3mo sucedi\u00f3 y por qu\u00e9 utilizar versiones modificadas de WhatsApp es peligroso.<\/p>\n<h2>\u00bfPor qu\u00e9 utilizar versiones modificadas de WhatsApp?<\/h2>\n<p>No todos los usuarios est\u00e1n conformes con la aplicaci\u00f3n oficial de WhatsApp. Algunos podr\u00edan pensar que necesitan mensajes que se autodestruyan o, por el contrario, la capacidad de visualizar mensajes que otro usuario haya eliminado. Otros buscan temas din\u00e1micos, mientras que algunos m\u00e1s quieren ocultar ciertas conversaciones de la lista general o traducir mensajes de manera autom\u00e1tica.<\/p>\n<p>Como es natural, quieren estas caracter\u00edsticas de inmediato, no cuando los desarrolladores de WhatsApp finalmente decidan implementarlas. Como resultado, algunos usuarios recurren a los clientes modificados de WhatsApp disponibles en l\u00ednea, que son varios y f\u00e1ciles de encontrar.<\/p>\n<p>A los fan\u00e1ticos de los mods no los detiene ni siquiera las <a href=\"https:\/\/techcrunch.com\/2015\/01\/21\/whatsapp-cracks-down-on-third-party-apps-temporarily-bans-their-users-from-its-service\/\" target=\"_blank\" rel=\"noopener nofollow\">ocasionales<\/a> <a href=\"https:\/\/www.notebookcheck.net\/WhatsApp-is-now-banning-users-of-third-party-apps-GBWhatsApp-WhatsApp-Plus.414489.0.html\" target=\"_blank\" rel=\"noopener nofollow\">medidas en\u00e9rgicas<\/a> de WhatsApp respecto a estas modificaciones o la amenaza de que se inhabilite su cuenta.<\/p>\n<p>Los creadores de mods de WhatsApp con frecuencia incrustan anuncios en estos mods, lo que es entendible, junto con las funciones que los usuarios est\u00e1n buscando.\u00a0 Sin embargo, surgen problemas debido a su uso de m\u00f3dulos ad de terceros mediante los cuales c\u00f3digo malicioso puede colarse por debajo de las narices de los desarrolladores.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n<h2>Triada et. al. en el mod FMWhatsApp<\/h2>\n<p>Esto es precisamente lo que sucedi\u00f3 con FMWhatsApp, un mod popular de WhatsApp. En la versi\u00f3n 16.80.0, los desarrolladores utilizaron el m\u00f3dulo publicitario de terceros que incluye un troyano. Nuestra soluci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">antivirus para m\u00f3vil<\/a> detecta este <em>malware<\/em> como Trojan.AndroidOS.Triada.ef.<\/p>\n<p>Vimos una situaci\u00f3n similar en la primavera del 2021 con la tienda de aplicaciones no oficial, APKPure, cuyos desarrolladores tambi\u00e9n utilizaron un m\u00f3dulo publicitario de una fuente no verificada y con esto <a href=\"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/\" target=\"_blank\" rel=\"noopener\">infectaron su creaci\u00f3n, y en consecuencia a los usuarios, con el troyano Triada.<\/a> (aunque fuera un versi\u00f3n un poco diferente).<\/p>\n<p>Como en el caso de APKPure infectada, el troyano Triada en la versi\u00f3n peligrosa del mod FMWhatsApp realiza una funci\u00f3n de intermediario. En primer lugar, recopila datos sobre el dispositivo del usuario, y despu\u00e9s, dependiendo de la informaci\u00f3n, descarga otro troyano.<\/p>\n<p>Los \u201cextras\u201d de Triada vienen en una amplia gama; la versi\u00f3n infectada de FMWhatsApp descarga varios tipos de <em>malware<\/em> a los dispositivos:<\/p>\n<ul>\n<li>Trojan-Downloader.AndroidOS.Agent.ic, un troyano que descarga y ejecuta otros m\u00f3dulos maliciosos.<\/li>\n<li>Trojan-Downloader.AndroidOS.Gapac.e, el cual descarga y ejecuta otros m\u00f3dulos maliciosos y tambi\u00e9n puede mostrar anuncios en pantalla completa en momentos inesperados.<\/li>\n<li>Trojan-Downloader.AndroidOS.Helper.a, el cual descarga y ejecuta el m\u00f3dulo instalador del troyano <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">xHelper<\/a> y ejecuta anuncios invisibles en segundo plano.<\/li>\n<li>AndroidOS.MobOk.i, un troyano que compra suscripciones.<\/li>\n<li>AndroidOS.Subscriber.l, otro troyano que compra suscripciones.<\/li>\n<li>AndroidOS.Whatreg.b, el troyano m\u00e1s complejo de la lista, inicia sesi\u00f3n en la cuenta de WhatsApp en el tel\u00e9fono de la v\u00edctima, e intercepta el texto de confirmaci\u00f3n de inicio de sesi\u00f3n. Entonces, el dispositivo puede convertirse en un sitio para varios tipos de actividad ilegal como distribuci\u00f3n de spam o comercio ilegal.<\/li>\n<\/ul>\n<p>Nuestra <a href=\"https:\/\/securelist.lat\/triada-trojan-in-whatsapp-mod\/95087\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n de Securelist<\/a> indaga a\u00fan m\u00e1s en el troyano Triada del mod FMWhatsApp.<\/p>\n<h2>C\u00f3mo protegerte contra estos ataques<\/h2>\n<p>Ser precavido y utilizar tu dispositivo de manera segura es clave para alejar el <em>malware<\/em> y otros cosas desagradables de tu tel\u00e9fono. En t\u00e9rminos generales, sigue estos consejos para evitar problemas:<\/p>\n<ul>\n<li>Evita instalar aplicaciones de fuentes no oficiales y utiliza los ajustes de tu dispositivo para denegar permiso para instalarlas. (Si necesitas instalar una aplicaci\u00f3n que no sea de una tienda oficial, activa de manera temporal ese permiso y despu\u00e9s desact\u00edvalo otra vez).<\/li>\n<li>Utiliza solo aplicaciones de mensajer\u00eda oficiales, y desc\u00e1rgalas solo de tiendas de aplicaciones oficiales, tal vez no tengan todas las funciones, pero no inundar\u00e1n tu tel\u00e9fono con virus.<\/li>\n<li>Verifica qu\u00e9 permisos has dado a las aplicaciones instaladas, <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-8-permissions-guide\/13432\/\" target=\"_blank\" rel=\"noopener\">algunos podr\u00edan representar una amenaza real<\/a>.<\/li>\n<li>Instala una aplicaci\u00f3n de <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">antivirus para m\u00f3vil de confianza<\/a> en tu tel\u00e9fono, y escucha sus advertencias.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una versi\u00f3n popular del mod FMWhatsApp para WhatsApp utiliza un m\u00f3dulo publicitario infectado que descarga troyanos a los smartphones.<\/p>\n","protected":false},"author":2624,"featured_media":22678,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[2163,1055,2408,1262,796],"class_list":{"0":"post-22677","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-mensajeria","10":"tag-triada","11":"tag-troyanos","12":"tag-whatsapp"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/22677\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fmwhatsapp-mod-downloads-malware\/23215\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/18702\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/9354\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/25250\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fmwhatsapp-mod-downloads-malware\/23319\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fmwhatsapp-mod-downloads-malware\/25859\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fmwhatsapp-mod-downloads-malware\/25378\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fmwhatsapp-mod-downloads-malware\/31296\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fmwhatsapp-mod-downloads-malware\/9954\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/41334\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fmwhatsapp-mod-downloads-malware\/17995\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fmwhatsapp-mod-downloads-malware\/15171\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fmwhatsapp-mod-downloads-malware\/27232\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fmwhatsapp-mod-downloads-malware\/31471\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fmwhatsapp-mod-downloads-malware\/27439\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fmwhatsapp-mod-downloads-malware\/24262\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fmwhatsapp-mod-downloads-malware\/29589\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fmwhatsapp-mod-downloads-malware\/29394\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22677"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22677\/revisions"}],"predecessor-version":[{"id":22680,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22677\/revisions\/22680"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22678"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22677"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}