CanesSpy Malware incluido en aplicaciones modificadas
Un grupo de expertos en ciberseguridad ha descubierto varias versiones modificadas de WhatsApp para Android que incluyen un componente de software espía llamado CanesSpy. Se ha descubierto que estas versiones alteradas de la popular aplicación de mensajería se distribuyen a través de sitios web cuestionables que anuncian dicho software, así como en canales de Telegram utilizados principalmente por hablantes de árabe y azerbaiyano, uno de los cuales tiene una base de usuarios de 2 millones de personas.
Los investigadores han identificado elementos sospechosos en el código del cliente modificado, concretamente un servicio y un receptor de difusión, que no están presentes en el cliente original de WhatsApp. Estas adiciones están diseñadas específicamente para activar el módulo de software espía cuando el teléfono está encendido o cuando comienza a cargarse.
Modo de funcionamiento de CanesSpy
Tras la activación, el software espía establece una conexión con un servidor de comando y control (C2) y procede a enviar información sobre el dispositivo comprometido, incluido el IMEI, el número de teléfono, el código de país del móvil y el código de la red móvil. CanesSpy también envía periódicamente datos sobre los contactos y cuentas de la víctima cada cinco minutos, además de esperar más instrucciones del servidor C2 cada minuto, una configuración que se puede personalizar.
El software espía también es capaz de enviar archivos desde un almacenamiento externo (por ejemplo, una tarjeta SD extraíble), grabar audio desde el micrófono del dispositivo, transmitir datos sobre la configuración del software espía y modificar los detalles del servidor C2. El hecho de que todas las comunicaciones con el servidor C2 sean en árabe sugiere que el desarrollador responsable de esta operación probablemente sea un hablante de árabe.
Un análisis más detallado revela que esta campaña de software espía ha estado activa desde mediados de agosto de 2023 y se ha dirigido principalmente a países como Azerbaiyán, Arabia Saudita, Yemen, Turquía y Egipto.