WhatsApp Pink es un nuevo virus que se propaga a través de grupos de WhatsApp. Se disfraza como un archivo APK que promete descargar e instalar un WhatsApp de color rosa en el teléfono de la víctima. Se está propagando un nuevo virus informático entre los usuarios de WhatsApp que potencialmente puede causar una pérdida completa […]
WhatsApp Pink es un nuevo virus que se propaga a través de grupos de WhatsApp. Se disfraza como un archivo APK que promete descargar e instalar un WhatsApp de color rosa en el teléfono de la víctima.
Se está propagando un nuevo virus informático entre los usuarios de WhatsApp que potencialmente puede causar una pérdida completa de datos en sus dispositivos de destino. El virus se comparte como una versión alternativa de la aplicación de chat llamada WhatsApp Pink.
Esta no es la primera vez que los actores de amenazas utilizan WhatsApp para actividades tan nefastas. Sin embargo, este nuevo malware puede hacer que la víctima pierda por completo el control de su dispositivo y los datos que contiene.
El malware fue descubierto recientemente y hecho público en Twitter por un investigador de ciberseguridad. El experto advirtió que el virus podría dar a un pirata informático acceso completo a un teléfono en el que se establezca el virus.
WhatsApp Pink es esencialmente malware o un programa informático malicioso que tiene la intención de secuestrar su sistema objetivo. El virus recibe su nombre del alias con el que se propaga en los grupos de WhatsApp. El mensaje cuidadosamente articulado que contiene el virus promete al usuario instalar un WhatsApp con temática rosa en su teléfono al hacer clic en un enlace.
El mensaje también contiene imágenes que muestran chats de un WhatsApp de color rosa. No hace falta decir que las fotos son tan falsas como las afirmaciones.
El mensaje también contiene un enlace a la descarga de un APK. Se pide a los usuarios que hagan clic en el enlace para descargar WhatsApp con temática rosa. Cualquier usuario que haga clic en el enlace será redirigido a la descarga de un APK.
Este archivo descargado es el virus real escondido disfrazado. Dado que los usuarios están ansiosos por instalar el paquete de WhatsApp, no se dan cuenta de que están siendo engañados para que descarguen un virus. Por lo tanto, otorgan fácilmente los permisos que solicita el paquete en el teléfono inteligente.
Como explica el experto en ciberseguridad Rajshekhar Rajaharia en su tweet, el virus descargado obtiene acceso completo sobre el dispositivo, arriesgando la pérdida de datos o el secuestro por parte de los autores de amenazas.
(Imagen: Twitter / Rajshekhar Rajaharia)
Hasta la fecha, varios usuarios de WhatsApp han informado haber recibido dicho enlace en sus teléfonos, mientras que muchos lo han reenviado sin conocer su propósito real. Compartir dicha información no verificada es una parte importante de los problemas que enfrentan los usuarios de WhatsApp.
Los actores de amenazas se aprovechan de esto, ya que saben que dicha información errónea se difunde fácilmente a través de los grupos de WhatsApp. Simplemente disfrazan su malware o virus en un formato atractivo, y la gente comienza a descargarlo o compartirlo con otros sin conocer su verdadera naturaleza.
En un comunicado, el portavoz de WhatsApp advirtió: “Cualquiera puede recibir un mensaje inusual, inusual o sospechoso en cualquier servicio, incluido el correo electrónico, y en cualquier momento que suceda, recomendamos encarecidamente a todos que tengan cuidado antes de responder o participar. En WhatsApp en particular, también recomendamos que las personas usen las herramientas que proporcionamos dentro de la aplicación para enviarnos un informe, informar un contacto o bloquear un contacto”.
Los adversarios abusan cada vez más de Telegram como un sistema de “comando y control” para distribuir malware en organizaciones que luego podrían usarse para capturar información confidencial de sistemas específicos.
Se está desarrollando una campaña masiva de ransomware dirigida a dispositivos QNAP en todo el mundo, dejando los archivos de usuarios almacenados en archivos 7zip protegidos con contraseña. El ransomware se llama Qlocker y comenzó a apuntar a los dispositivos QNAP el 19 de abril de 2021.