13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cómo las aplicaciones no autorizadas y las modificaciones de aplicaciones falsas podrían afectarte


Seguridad móvil

Los clones y modificaciones de WhatsApp, Telegram y Signal siguen siendo un medio popular de propagación de malware. No te dejes engañar.

El ataque de los imitadores: cómo las aplicaciones de mensajería y las modificaciones de aplicaciones falsas pueden morderte

Las aplicaciones móviles mueven el mundo. Los servicios de comunicación instantánea se encuentran entre las aplicaciones más populares en iOS y Android: la empresa estadounidense sin fines de lucro Signal tiene una estimado 40 millones de usuarios, con el número ris700 millones para Telegram, otro servicio de mensajería de código abierto. Ahora propiedad de Meta WhatsApp es el líder indiscutible del mercado mundial con un estimado de dos mil millones de usuarios activos mensuales.

Sin embargo, su popularidad también ha atraído la atención de actores de amenazas que quieren encontrar una manera de hacerlo. El malware se cuela en tu dispositivo. Podría costarle caro a usted e incluso a su empleador.

Los riesgos cibernéticos de las aplicaciones de imitación maliciosas

Los desarrolladores maliciosos se han vuelto bastante expertos en engañar a los usuarios para que descarguen sus productos. A menudo producen imitaciones de aplicaciones maliciosas diseñadas para imitar aplicaciones legítimas. Luego pueden difundirlos a través de mensajes de phishing en correos electrónicos, mensajes de texto, redes sociales o a través de la propia aplicación de comunicaciones, llevando a la víctima a un sitio fraudulento y engañándola para que instale lo que parece ser una aplicación oficial. O podrían dirigir a los usuarios a aplicaciones falsas de apariencia legítima que ocasionalmente superan los rigurosos procesos de investigación del mercado de Google Play. La plataforma iOS de Apple está muy por delante un ecosistema más aislado Y es aún más raro que aplicaciones maliciosas terminen allí.

En cualquier caso, si descarga e instala una aplicación maliciosa en su teléfono, podría exponerlo a usted o a su empleador a una serie de amenazas, que incluyen:

  • Robo de información personal confidencial que podría venderse a estafadores de identidad en la web oscura
  • Robo de información bancaria/financiera que podría utilizarse para desviar fondos
  • Los problemas de rendimiento ya que las aplicaciones maliciosas pueden cambiar la configuración y las funciones del dispositivo y ralentizarlo.
  • Adware que inunda el dispositivo con anuncios no observados y dificulta su uso
  • Software espía diseñado para escuchar sus conversaciones, mensajes y otra información
  • Ransomware diseñado para bloquear completamente el dispositivo hasta que se pague una tarifa
  • Servicios premium que el malware puede utilizar en secreto, lo que genera facturas elevadas
  • Robar inicios de sesión de cuentas confidenciales que podrían venderse a estafadores
  • Ciberataques corporativos que tienen como objetivo robar sus credenciales o datos comerciales para acceder a datos confidenciales de la empresa o implementar ransomware
Figura 1. Sitios web que imitan a Telegram y WhatsApp
Figura 1. Sitios web que imitan a Telegram y WhatsApp

Lo que vio ESET

Estas amenazas se han vuelto cada vez más importantes en los últimos años. Algunos son ataques oportunistas dirigidos a una amplia gama de consumidores, mientras que otros son ataques más dirigidos. Las aplicaciones imitadoras maliciosas más notables que ESET ha observado incluyen:

  • Una campaña falsa de actualización de 2021 que se difundió en WhatsApp, Signal y otras aplicaciones de mensajería a través de mensajes de phishing que afirmaban que el destinatario podría recibir un nuevo tema de color para WhatsApp. En realidad, el Tema Rosa de WhatsApp era un malware troyano que respondía automáticamente a los mensajes que contenían un enlace malicioso recibidos en WhatsApp y otras aplicaciones de mensajería.
  • Decenas de sitios web imitadores de WhatsApp y Telegram Promovemos aplicaciones de mensajería maliciosas conocidas como «Clippers» que tienen como objetivo robar o modificar el contenido del portapapeles del dispositivo. Inicialmente, las víctimas fueron atraídas a canales fraudulentos de YouTube a través de Google Ads, que luego las redireccionaba a sitios web imitadores. Una vez instaladas, las aplicaciones fueron diseñadas para interceptar los mensajes de chat de las víctimas con el fin de robar su información confidencial y sus fondos en criptomonedas.
  • Hackers vinculados a China ocultaron malware de ciberespionaje conocido como Android BadBazaar en aplicaciones de Signal y Telegram de apariencia legítima. Ambos tipos de aplicaciones terminaron en las tiendas Google Play y Samsung Galaxy a través de una revisión oficial antes de que Google/Samsung se diera cuenta de ellas.

Figura 2. La aplicación maliciosa Signal Plus Messenger estuvo disponible en Google Play (izquierda) y Samsung Galaxy Store (derecha).
Figura 2. La aplicación maliciosa Signal Plus Messenger estuvo disponible en Google Play (izquierda) y Samsung Galaxy Store (derecha).

Tome precauciones contra aplicaciones maliciosas

Durante WhatsApp expresamente prohibido Versiones no oficiales de su app, la de código abierto Telegram promueve a terceros Los desarrolladores pueden crear sus propios clientes de Telegram. Esto puede hacer que sea aún más difícil para los usuarios distinguir lo auténtico de lo falso. Sin embargo, hay varias cosas que puedes hacer para reducir las posibilidades de que se instale algo desagradable en tu dispositivo.

Aquí hay una lista de verificación rápida:

  • Cíñete siempre a las tiendas oficiales de aplicaciones de Android, ya que tienen procesos de verificación estrictos para mantener las aplicaciones maliciosas fuera de la plataforma.
  • Mantén siempre el tuyo Sistema operativo móvil y software en la última versión. ya que el malware a menudo intenta explotar errores en versiones anteriores.
  • Antes de descargar, verifique siempre la reputación del desarrollador y las reseñas de la aplicación en línea; esté atento a cualquier mención de estafa.
  • Desinstalar todo Aplicaciones que no usaspara que le resulte más fácil realizar un seguimiento de lo que hay en su dispositivo.
  • No haga clic en enlaces o archivos adjuntos, especialmente si aparecen en mensajes de redes sociales no solicitados o correos electrónicos que lo invitan a descargar software de sitios web de terceros.
  • Evite hacer clic en anuncios en línea, ya que son parte de una estafa diseñada para llevarlo a una aplicación imitadora maliciosa.
  • Tenga cuidado al otorgar una aplicación Permisos que aparentemente no tienen nada que ver con la funcionalidad.ya que puede ser malware intentando acceder a sus datos.
  • Utilice siempre una solución de seguridad móvil de un proveedor de confianza, ya que esto ayudará a bloquear instalaciones maliciosas y/o evitará que el malware funcione en su dispositivo.
  • Considere usarlo inicios de sesión biométricos en lugar de solo contraseñas para sus cuentas.
  • Nunca descargue nada de sitios web de alto riesgo como: B. de muchas plataformas de juegos o entretenimiento para adultos.
Figura 3. Una aplicación de Telegram para Android infectada con un troyano
Figura 3. Una aplicación de Telegram para Android infectada con un troyano

Cómo reconocer los signos de una aplicación fraudulenta

También vale la pena estar atento a cualquier actividad inusual en su dispositivo en caso de que se cuele malware a pesar de sus mejores esfuerzos. Teniendo esto en cuenta, recuerda:

  • Si hay algún problema con el nombre de la aplicación, la descripción, los detalles de la «aplicación oficial» o el pedigrí del desarrollador, es muy probable que se trate de una aplicación falsa.
  • Tenga cuidado con los anuncios emergentes persistentes, ya que pueden indicar que ha instalado adware.
  • Busque íconos inusuales en su pantalla que puedan haberse instalado recientemente
  • Busque que la batería se agote más rápido de lo habitual u otro comportamiento extraño
  • Realice un seguimiento de las facturas mensuales y el uso de datos; Cualquier valor demasiado alto podría indicar actividad maliciosa
  • Tenga en cuenta que si su dispositivo funciona más lento de lo habitual, puede deberse a malware.

Los teléfonos inteligentes y las tabletas son nuestra puerta de entrada al mundo digital. Pero es un mundo que debemos proteger de invitados no invitados. Con estos sencillos pasos, tiene muchas más posibilidades de proteger sus finanzas y su información personal.



Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre la protección de malware)

Encontrarás la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/mobile-security/attack-copycats-fake-messaging-apps-app-mods/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *