Un malware del tipo troyano comenzó a atacar a determinados smarphones a través de WhatsApp. Según informó la empresa de seguridad informática Dr. Web, este nuevo virus troyano está enfocado en cuatro modelos de smartphones que se comercializaron o pueden conseguirse en Argentina.
Se lo considera un virus peligroso, ya que puede acceder a archivos y puede leer chats, enviar spams, interceptar y escuchar llamadas telefónicas, entre otras cosas.
Anteriormente, investigadores de la empresa de ciberseguridad Kaspersky descubrieron una nueva campaña falsa que circula por WhatsApp, la aplicación de chat más usada en Argentina. El mensaje prometía acceder a las figuritas y provee un enlace que dirige a páginas de sorteos dudosos y a registrarse en sitios de apuestas deportivas que contienen un sistema de afiliados; es decir, que generan dinero para los organizadores de campañas fraudulentas con cada registro.
A qué celulares afecta el nuevo virus de WhatsApp
El virus solo ataca a cuatro modelos. Específicamente, a las copias de marcas populares, como Huawei y Xiaomi. Se tratan de los clones de P48pro, Redmi Note 8, Note30u y Mate40. Para colmo, estos smartphones vienen con una versión instalada del sistema Android que es obsoleta desde hace tiempo, la 4.4.2. Kitkat.
Los culpables del ataque son dos archivos mediante los cuales el malware accede a Android, y son: «/system/lib/libcutils.so» y «/system/lib/libmtd.so», que corresponden al objeto Libcutils.so, que parece inofensivo. «Sin embargo, se ha modificado de tal manera que cuando es utilizado por cualquier aplicación, se lanza un troyano del archivo libmtd.so», indicaron desde la firma.
Cómo funciona el virus de WhatsApp
Cuando las aplicaciones WhatsApp y WhatsApp Business interactuán con los archivos corruptos, se genera una conexión con un servidor externo pero el usuario nunca se da cuenta. Así es como el troyano puede acceder a archivos de las aplicaciones de mensajería instantánea que fueron atacadas y leer chats, enviar spam, escuchar conversaciones telefónicas y ejecutar otras acciones maliciosas. .