Para iPhone

Alertan de un falso WhatsApp que roba los datos de los usuarios de iPhone

El archivo es en realidad un 'malware' espía que permitía obtener información de las víctimas, como el código UDID o el identificador IMEI, que identifica a cada dispositivo móvil.

Podcast | Cerco a Facebook: ¿está en peligro el modelo de las 'big tech'?
Podcast | Cerco a Facebook: ¿está en peligro el modelo de las 'big tech'?
Pixabay

Los ciberestafadores siguen pensando en cómo conseguir su 'botín'. Ahora un grupo de hackers ha diseñado una versión falsa de una de las aplicaciones más utilizadas, de apariencia muy similar a la real, con el fin de robar información sobre los usuarios y sus dispositivos móviles. Se trata del WhatsApp y el objetivo esa el público de los iPhone. 

La compañía de ciberseguridad ZecOps informó hace unos días de que había detectado un ataque contra usuarios de WhatsApp en iOS. La publicación que compartió en Twitter incluía un dominio y una dirección IP. La investigación realizada por Citizen Lab y Motherboard tras las menciones de ZecOps han desvelado que el dominio descubierto intentaba engañar a los usuarios de iPhone para que instalaran una versión falsa de WhatsApp.

El enlace a la descarga se encontraba en una página con apariencia muy similar a la legítima, e incluía la marca de WhatsApp e instrucciones sobre cómo instalar la aplicación. En realidad, como descubrieron en Citizen Lab, se trataba de un archivo con una configuración especial para dispositivos iPhone.

El archivo permitía a los acceder obtener información de las víctimas, como el código UDID, único para cada iPhone, o el identificador IMEI, que identifica a cada dispositivo móvil. No obstante, desde Citizen Lab reconocen que no fueron capaces de descubrir qué otros datos recopilaba.

La versión falsa de WhatsApp es en realidad un 'malware' espía ('spyware') diseñado para usuarios de la aplicación en iPhone, pero desde Motherboard indican que no han sido capaces de identificar a quién iba dirigido. Aunque sí lo han llegado a vincular con Cy4Gate, una firma de ciberseguridad italiana que suele trabajar con agencias estatales.

Mostrar comentarios