• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnologíaNoticias

Alertan de un nuevo virus que te roba el WhatsApp haciéndose pasar por Netflix

Gacetín Madrid 10 abril, 2021
10 abril, 2021
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
822

La plataforma de ciberseguridad Check Point Research (CPR) ha alertado de un nuevo virus para teléfonos móviles que, a través de aplicaciones que se hacen pasar por la popular plataforma de películas y series Netflix, consiguen acceder de forma ilícita a la cuenta de WhatsApp del usuario, al que roban datos y contactos e incluso bloqueándo la cuenta o quedándose con ella.

A pesar de que muchas aplicaciones fraudulentas no consiguen acceder al sistema de apps de Google, Google Play, otras pasan el filtro y pueden llegar a los usuarios, que creen que son seguras. Además, este nuevo ‘malware’ o virus es capaz de propagarse a través de los mensajes de WhatsApp de los usuarios, por lo que es doblemente peligroso

En esta campaña específica, los investigadores de Check Point descubrieron una nueva e innovadora amenaza maliciosa en la tienda de aplicaciones de Google Play que se propaga a través de las conversaciones de WhatsApp de los usuarios móviles y también puede enviar más contenido malicioso a través de respuestas automáticas a los mensajes entrantes de WhatsApp.

Los investigadores encontraron el malware oculto dentro de varias aplicaciones en Google Play, la principal llamada ‘FlixOnline’. La aplicación es un servicio falso que pretende permitir a los usuarios ver contenido de Netflix de todo el mundo en sus teléfonos móviles.

Sin embargo, en lugar de permitir que el usuario móvil vea el contenido de Netflix, la aplicación está diseñada para monitorear las notificaciones de WhatsApp del usuario y para enviar respuestas automáticas a los mensajes que recibe el usuario utilizando el contenido que recibe de un servidor de comando y control remoto (C&C).

Mensajes como “2 meses de Netflix Premium gratis sin costo POR MOTIVO DE CUARENTENA (VIRUS CORONA) * Obtenga 2 meses de Netflix Premium gratis en cualquier parte del mundo durante 60 días. Consíguelo ahora AQUÍ  https: // bit [.] Ly / 3bDmzUw » para infectar más cuentas de WhatsApp.

Con esta técnica, el atacante podría realizar una amplia gama de actividades maliciosas: difundir más malware a través de enlaces maliciosos; robar datos de las cuentas de WhatsApp de los usuarios; difundir mensajes falsos o maliciosos a los contactos y grupos de WhatsApp de los usuarios (por ejemplo, grupos relacionados con el trabajo); y extorsionar a los usuarios amenazando con enviar datos confidenciales de WhatsApp o conversaciones a todos sus contactos.

Cuando la aplicación se descarga de Play Store y se instala, el malware inicia un servicio que solicita los permisos «Superposición», «Ignorar optimización de la batería» y «Notificación». El propósito de obtener estos permisos es:

– La superposición permite que una aplicación maliciosa cree nuevas ventanas sobre otras aplicaciones. El malware normalmente lo solicita para crear una pantalla de «Inicio de sesión» falsa para otras aplicaciones, con el objetivo de robar las credenciales de la víctima.

– Ignorar las optimizaciones de la batería evita que el malware se apague mediante la rutina de optimización de la batería del dispositivo, incluso después de que esté inactivo durante un período prolongado.

– El permiso más destacado es el acceso a notificaciones, más específicamente, el servicio de escucha de notificaciones. Una vez habilitado, este permiso proporciona al malware acceso a todas las notificaciones relacionadas con los mensajes enviados al dispositivo y la capacidad de realizar automáticamente acciones designadas como «descartar» y «responder» a los mensajes recibidos en el dispositivo.

Una vez que se otorgan los permisos, el malware muestra una página de destino que recibe del servidor C&C e inmediatamente oculta su icono para que el malware no se pueda eliminar fácilmente. A partir de entonces el WhatsApp empieza a enviar mensajes a los contactos con el fin de que caigan en la «trampa» y se descarguen a su vez la aplicación fraudulenta.

Check Point Research notificó a Google de manera responsable sobre la aplicación maliciosa y los detalles de su investigación, y Google eliminó rápidamente la aplicación de Play Store. En el transcurso de 2 meses, la aplicación «FlixOnline» se descargó aproximadamente 500 veces.

FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
La Fiscalía de Madrid pide 3 años de cárcel para el expresidente de la Federación de Rugby por gastos «desproporcionados»
siguiente noticias
Un hombre de 40 años herido grave tras caerle un rayo en Usera

Te puede interesar

Agotadas en 15 días las ayudas del Plan...

7 diciembre, 2025

Una joven motorista grave tras accidentarse en la...

7 diciembre, 2025

Cortada parcialmente la Línea 6 de Metro de...

7 diciembre, 2025

Madrid logra su séptimo premio como mejor destino...

7 diciembre, 2025

Un conductor en sentido contrario por la M-607...

6 diciembre, 2025

El Mercado de Productores regresa este domingo 7...

6 diciembre, 2025

¿Leroy Merlín te ha seleccionado para que recibas...

6 diciembre, 2025

Estos son los radares más «multones» de Madrid:...

6 diciembre, 2025

Muere una mujer y dos niños heridos graves...

6 diciembre, 2025

La Hepatitis A se dispara en Madrid con...

6 diciembre, 2025

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

Cortada parcialmente la Línea 6 de Metro de...

7 diciembre, 2025

Madrid logra su séptimo premio como mejor destino...

7 diciembre, 2025

El Mercado de Productores regresa este domingo 7...

6 diciembre, 2025

Estos son los radares más «multones» de Madrid:...

6 diciembre, 2025

Cortada la circulación en la Línea 5 de...

6 diciembre, 2025
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión