adware
Varios reportes sobre un mensaje que llega a través de WhatsApp y invitando a acceder un link para cambiar los colores de la red social son los que ha recibido la compañía Eset, enfocada en la detección de amenazas y seguridad cibernética.
No obstante, los expertos advierten que se trata de un engaño que tiene tras de sí una campaña maliciosa basada en la ingeniería social, a través de una oferta atractiva como es personalizar la aplicación, razón por la cual el primer punto en el que se hace énfasis es que "lo que siempre se debe recordar es la premisa de nunca acceder a enlaces que nos llegan por cualquier medio digital, inclusive cuando sea a través de un contacto conocido", destaca Camilo Gutierrez, jefe del Laboratorio de Investigación de Eset Latinoamérica.
Sobre el engaño de WhatsApp, aclara que el link al que se accede funciona distinto según se ingrese mediante la aplicación web de la red social o un smartphone.
En el primer caso, comentan que la invitación que se hace al usuario es instalar una extensión de Google Chrome que se llama "Black Theme for Whatsapp", observándose que aparece un mensaje en portugués, pese al original en español. Esto puede evidenciar que la campaña quizá se diseñó para tener víctimas en Brasil y que solo se preocuparon de traducir ciertos mensajes clave.
Detalla que cuando un usuario instala la extensión a la que lleva el link y abra su sesión de WhatsApp web, de forma automática se enviará un mensaje a su lista de chats activos invitando a cambiar los colores de la aplicación.
Cuando el acceso al enlace es desde el celular, explica, se le solicita al usuario que comparta la aplicación con 30 amigos o 10 grupos antes de llegar a la posibilidad del cambio de colores.
Aunque no se comparta entre los contactos y se continúe, la app solicita descargar best_video.apk y activar notificaciones desde un servidor ubicado en Rusia. De esta forma, el teléfono celular queda infectado con una familia de troyanos que propaga adware (software publicitario) entre usuarios de Android.
Desde lo anterior, comenta que se observa que la aplicación se instala en el dispositivo y no deja ninguna evidencia de ello al ocultar el icono, y solamente se activa cuando el usuario empieza a navegar, mostrando banners publicitarios asociados a diferentes servicios legítimos de publicidad; pero para el usuario no es evidente que se están utilizando sus recursos para este tipo de acciones.
SEGURIDAD
Para cuidarse de ser víctimas de este tipo de amenazas, Gutierrez explica que siempre lo primero es verificar cuál es la veracidad del enlace. Por ejemplo, preguntando al contacto que lo envió, si es algo que compartió conscientemente.
Pero, más recalca lo trascendental que es contar con soluciones de seguridad en todos los dispositivos, sean computadores, tablets o smartphones, y cerciorarse que ésta encienda las alarmas ante la presencia de enlaces o descargas de contenidos potencialmente maliciosos.