CanesSpy Malware incluido en aplicaciones modificadas

Un grupo de expertos en ciberseguridad ha descubierto varias versiones modificadas de WhatsApp para Android que incluyen un componente de software espía llamado CanesSpy. Se ha descubierto que estas versiones alteradas de la popular aplicación de mensajería se distribuyen a través de sitios web cuestionables que anuncian dicho software, así como en canales de Telegram utilizados principalmente por hablantes de árabe y azerbaiyano, uno de los cuales tiene una base de usuarios de 2 millones de personas.

Los investigadores han identificado elementos sospechosos en el código del cliente modificado, concretamente un servicio y un receptor de difusión, que no están presentes en el cliente original de WhatsApp. Estas adiciones están diseñadas específicamente para activar el módulo de software espía cuando el teléfono está encendido o cuando comienza a cargarse.

Modo de funcionamiento de CanesSpy

Tras la activación, el software espía establece una conexión con un servidor de comando y control (C2) y procede a enviar información sobre el dispositivo comprometido, incluido el IMEI, el número de teléfono, el código de país del móvil y el código de la red móvil. CanesSpy también envía periódicamente datos sobre los contactos y cuentas de la víctima cada cinco minutos, además de esperar más instrucciones del servidor C2 cada minuto, una configuración que se puede personalizar.

El software espía también es capaz de enviar archivos desde un almacenamiento externo (por ejemplo, una tarjeta SD extraíble), grabar audio desde el micrófono del dispositivo, transmitir datos sobre la configuración del software espía y modificar los detalles del servidor C2. El hecho de que todas las comunicaciones con el servidor C2 sean en árabe sugiere que el desarrollador responsable de esta operación probablemente sea un hablante de árabe.

Un análisis más detallado revela que esta campaña de software espía ha estado activa desde mediados de agosto de 2023 y se ha dirigido principalmente a países como Azerbaiyán, Arabia Saudita, Yemen, Turquía y Egipto.

November 3, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.