Una investigación de la empresa de ciberseguridad ESET ha revelado una preocupante amenaza para la privacidad de los usuarios de Android: doce aplicaciones aparentemente inocuas, disponibles incluso en Google Play Store, han sido identificadas como maliciosas, capaces de espiar conversaciones y robar información sensible.
Las 12 apps maliciosas que debes eliminar de tu Android
Según el informe de ESET, las aplicaciones identificadas como maliciosas son: Rafaqat, Charla Privada, Encuéntrame, Charlemos, Chat Rápido, Charla, YohooTalk, TikTalk, Hola Cha, Nido, GlowChat y WaveChat. Estas aplicaciones, disfrazadas de herramientas de mensajería y comunicación, esconden un troyano de acceso remoto (RAT) conocido como VajraSpy.
ESET destaca la facilidad con la que estas aplicaciones se infiltraron en Google Play Store, lo que resalta la importancia de la revisión rigurosa de las apps antes de la instalación, así como la revisión de las políticas de seguridad de la misma Google Play Store. Se recomienda precaución extrema al descargar cualquier aplicación, incluso aquellas que parecen legítimas.
¿Qué hace VajraSpy?
VajraSpy es un malware que opera en segundo plano, sin que el usuario lo note. Su principal función es el espionaje, robando información personal como contactos, mensajes SMS, registros de llamadas y archivos del dispositivo. Lo más preocupante es su capacidad para interceptar mensajes de aplicaciones de mensajería, incluso aquellas que utilizan encriptación de extremo a extremo como WhatsApp o Signal.
Además de interceptar mensajes, VajraSpy puede grabar llamadas telefónicas y activar la cámara remotamente, permitiendo a los atacantes tomar fotos y grabar videos sin el conocimiento del usuario. Este nivel de acceso invasivo depende de los permisos que el usuario conceda durante la instalación, haciendo aún más crucial la verificación de permisos antes de instalar cualquier aplicación.
Cómo protegerte de las apps maliciosas
- Desinstala inmediatamente las 12 aplicaciones mencionadas si las tienes instaladas en tu dispositivo.
- Descarga aplicaciones solo desde fuentes confiables como Google Play Store. Evita descargar APKs de sitios web desconocidos.
- Revisa cuidadosamente los permisos que cada aplicación solicita antes de instalarla. Si una aplicación solicita permisos excesivos o injustificados, no la instales.
- Mantén tu sistema operativo Android y todas las aplicaciones actualizadas a las últimas versiones de seguridad. Las actualizaciones incluyen parches que solucionan vulnerabilidades.
- Utiliza una solución de seguridad confiable y mantén el software antivirus actualizado. Esto te ayudará a detectar y bloquear posibles amenazas.
- Presta atención a cualquier cambio inusual en el comportamiento de tu dispositivo, como un mayor consumo de batería, sobrecalentamiento o lentitud. Estos pueden ser indicios de una infección maliciosa.
- Realiza copias de seguridad regulares de tus datos. Si tu dispositivo se ve comprometido, esto te permitirá restaurar tus datos importantes.
Si sospechas que tu dispositivo está infectado con malware, realiza un escaneo completo con tu aplicación antivirus. Si la infección persiste, considera restablecer tu dispositivo a la configuración de fábrica como último recurso. Recuerda hacer una copia de seguridad de tus datos antes de realizar un restablecimiento de fábrica.
Síntomas de un dispositivo infectado
- Rendimiento lento del dispositivo
- Consumo excesivo de batería
- Sobrecalentamiento del dispositivo
- Anuncios emergentes inesperados
- Instalación de aplicaciones desconocidas
- Mensajes SMS no autorizados
- Interrupciones en llamadas telefónicas
- Fallos inesperados en aplicaciones
Recuerda que la prevención es la mejor medida de seguridad. Mantén la calma, pero actúa con rapidez si detectas alguna de estas señales. La protección de tu privacidad online depende de tu atención y de la adopción de medidas de seguridad básicas.
Este artículo ha sido elaborado con información de las investigaciones de ESET. Para más detalles sobre el informe VajraSpy, se recomienda consultar su sitio web oficial.