Extrema la precaución con los mensajes que recibes en WhatsApp: investigadores de seguridad advierten que un nuevo malware para Android se está propagando a través de la app de mensajería.
A pesar de que muchos usuarios están abandonando WhatsApp después de la actualización de sus condiciones de uso, la app de mensajería instantánea propiedad de Facebook continúa siendo una de las más utilizadas en todo el mundo. Por este motivo, los ciberdelincuentes la utilizan a menudo como canal para la distribución de malware.
Ahora hay activa una nueva campaña que utiliza WhatsApp para infectar tu móvil Android, así que extrema la precaución para mantener tu smartphone a salvo.
Lukas Stefanko, investigador de la firma de seguridad ESET, alerta a través de su cuenta de Twitter de que se está distribuyendo un virus para Android a través de un mensaje de WhatsApp. Al parecer, el mensaje se envía de manera automática a los contactos de un usuario que ha sido infectado, así que ten cuidado porque puede ser remitido por una persona que conoces, sin que se haya dado cuenta de lo sucedido.
Android WhatsApp Worm?Malware spreads via victim’s WhatsApp by automatically replying to any received WhatsApp message notification with a link to malicious Huawei Mobile app.Message is sent only once per hour to the same contact.It looks to be adware or subscription scam. https://t.co/NYbh2A9Y6M pic.twitter.com/2tFgLyG94O
— Lukas Stefanko (@LukasStefanko) January 21, 2021
El mensaje en cuestión ofrece un enlace a una aplicación de Huawei falsa y promete que puedes ganar un teléfono móvil si la instalas. El texto del enlace dirige a Google Play, pero en realidad en un engaño y al hacer clic llega a una página maliciosa que imita el diseño y características de la tienda de de aplicaciones de Google.
Al instalar la aplicación, el móvil de la víctima queda infectado por un gusano para Android. Solicita al usuario una serie de permisos que le permiten ejecutar sus funciones maliciosas, entre ellas el acceso a las notificaciones, la ejecución en segundo plano, o la posibilidad de superponerse a otras aplicaciones.
Con todos estos permisos en su poder, el virus engaña a la víctima para que caiga en una estafa de adware o que se suscriba a servicios no deseados. Además, al tener acceso a las notificaciones, utiliza la función de WhatsApp de respuesta rápida desde la notificación para distribuir el enlace de la aplicación maliciosa a todas las personas que escriben al usuario.
Por lo tanto, si recibes un mensaje de estas características, no sigas el enlace y no instales nada en tu móvil, aunque confíes en la persona que te lo envía.