Chocola Studio

Descubren un nuevo virus de WhatsApp muy peligroso: a qué modelos afecta y cómo se si lo tengo

Un malware del tipo troyano comenzó a atacar a determinados smarphones a través de WhatsApp. Según informó la empresa de seguridad informática Dr. Web, este nuevo virus troyano está enfocado en cuatro modelos de smartphones que se comercializaron o pueden conseguirse en Argentina.

Se lo considera un virus peligroso, ya que puede acceder a archivos y puede leer chats, enviar spams, interceptar y escuchar llamadas telefónicas, entre otras cosas.

Anteriormente, investigadores de la empresa de ciberseguridad Kaspersky descubrieron una nueva campaña falsa que circula por WhatsApp, la aplicación de chat más usada en ArgentinaEl mensaje prometía acceder a las figuritas y provee un enlace que dirige a páginas de sorteos dudosos y a registrarse en sitios de apuestas deportivas que contienen un sistema de afiliados; es decir, que generan dinero para los organizadores de campañas fraudulentas con cada registro.

A qué celulares afecta el nuevo virus de WhatsApp

El virus solo ataca a cuatro modelos. Específicamente, a las copias de marcas populares, como Huawei y Xiaomi. Se tratan de los clones de P48pro, Redmi Note 8, Note30u y Mate40. Para colmo, estos smartphones vienen con una versión instalada del sistema Android que es obsoleta  desde hace tiempo, la 4.4.2. Kitkat.

Los culpables del ataque son dos archivos mediante los cuales el malware accede a Android, y son: «/system/lib/libcutils.so» y «/system/lib/libmtd.so», que corresponden al objeto Libcutils.so, que parece inofensivo. «Sin embargo, se ha modificado de tal manera que cuando es utilizado por cualquier aplicación, se lanza un troyano del archivo libmtd.so», indicaron desde la firma.

Cómo funciona el virus de WhatsApp

Cuando las aplicaciones WhatsApp y WhatsApp Business interactuán con los archivos corruptos, se genera una conexión con un servidor externo pero el usuario nunca se da cuenta. Así es como el troyano puede acceder a archivos de las aplicaciones de mensajería instantánea que fueron atacadas y leer chats, enviar spam, escuchar conversaciones telefónicas y ejecutar otras acciones maliciosas.

source