Se hacían pasar por las aplicaciones Signal y Telegram, y prácticamente todos los datos almacenados en los teléfonos móviles fueron robados por un peligroso software espía que, según ESET, podría haberse cobrado la vida de varias víctimas también en Hungría.

Las aplicaciones Telegram y Signal infectadas con software espía troyano también se han subido a Play Store y Samsung Galaxy Store, descubrió Lucas Stefanco, investigador de la firma de ciberseguridad ESET.

Se pueden vincular aplicaciones peligrosas a un grupo de hackers chinos infectados con el software espía BadBazaar, y el caso también tiene un impacto local: además de varios otros países, entre ellos Ucrania, Polonia, Alemania y EE.UU., según el mapa de ESET, aplicaciones peligrosas también También se extendió a Hungría.

El peligroso programa espía también se ha extendido en Hungría.

©




Sin embargo, era muy serio: como computadora durmiendo Escribe que han podido rastrear la ubicación exacta de su dispositivo, robar el historial de llamadas y mensajes de texto, grabar llamadas telefónicas, tomar fotografías con su cámara, acceder a su lista de contactos e incluso robar archivos y bases de datos.

Los ataques se llevaron a cabo utilizando aplicaciones llamadas «Signal Plus Messenger» y «FlyGram», que son versiones «parcheadas» de las aplicaciones de mensajería instantánea de código abierto Signal y Telegram, pero en su mayoría son copias peligrosas.

Mientras tanto, partes malintencionadas crearon sitios web de aplicaciones para legitimar el software espía, y también había enlaces a las aplicaciones.

FlyGram, entre muchas otras cosas, transmitió datos de comunicación de Telegram a un servidor conectado al atacante a través de una función marcada como copia de seguridad; según el análisis, al menos 13.952 usuarios autorizaron esto, pero se desconoce el número total.

El Signal falso funciona de manera similar, pero también permite al atacante vincular la cuenta de Signal de la víctima a los dispositivos del atacante, permitiéndole ver intercambios futuros. Pudieron lograr esto con una funcionalidad basada en códigos QR, que normalmente ayudaría a vincular varios dispositivos a una sola cuenta, pero Signal Plus Messenger abusó de eso y vinculó automáticamente su dispositivo al suyo, dándoles acceso a todos los mensajes futuros.

Para comprobar si estamos afectados, abra la aplicación Signal real, luego su configuración y busque allí el elemento de menú «Dispositivos asociados». Aquí vemos todos los dispositivos conectados: si hay algo sospechoso, elimínelo inmediatamente.

Las aplicaciones peligrosas antes mencionadas ya no están disponibles en Play Store ni en la App Store de Samsung; sin embargo, si alguna de ellas todavía está en su dispositivo, elimínela inmediatamente.

Si quieres saber de cosas similares en otros momentos dale me gusta Página de Facebook de HVG Tech.




HVG


Además de información diversa, independiente y objetiva, nuestros lectores que se unan a Pártoló también pueden disfrutar de una serie de beneficios por su apoyo financiero.
Dependiendo de su nivel de membresía, ofrecemos, entre otros:

  • Te enviamos un resumen semanal exclusivo de cosas interesantes del mundo;
  • Puede obtener una idea del trabajo de HVG y conocer a nuestros autores;
  • Podrás participar en estrenos de las últimas películas, en diversos eventos;
  • Puede comprar libros y publicaciones de HVG con descuento;
  • Puede leer la revista de noticias digitales hvg360.