WhatsApp: alertan por mensaje falso que te vac铆a la cuenta bancaria
Un correo electr贸nico se hace pasar por la plataforma de mensajer铆a instant谩nea propiedad de Facebook para accerder a tus datos. Se trata de un virus troyano muy com煤n en Latinoam茅rica. 驴C贸mo evitar caer en la trampa?
WhatsApp es la aplicaci贸n de mensajer铆a m谩s utilizado del mundo. A su posici贸n dominante hay que sumarle que desde el inicio de la pandemia de Covid su crecimiento aument贸 considerablemente y eso no pas贸 desapercibido por los hackers. Es por eso que la app en 煤ltimo tiempo se convirti贸 en el blanco favorito de estos ciberdelincuentes.
Seg煤n inform贸 la empresa de ciberseguridad ESET, est谩 circulando un correo electr贸nico que se hace pasar por聽una comunicaci贸n oficial de聽WhatsApp聽que invita a descargar una copia de seguridad de las conversaciones y el historial de llamadas en la aplicaci贸n de mensajer铆a.
Pero en realidad se trata de un mail "facke", cuyo objetivo es distribuir el troyano bancario Grandoreiro, que roba credenciales bancarias mediante ventanas emergentes falsas que hacen creer a la v铆ctima que se trata del sitio oficial del banco; entre otras funcionalidades.聽
聽
驴C贸mo funciona la estafa?El mensaje incluye un archivo adjunto nombrado聽"Open_Document_513069.html". Se trata de un archivo HTML que contiene una URL acortada mediante el servicio bitly. De acuerdo al an谩lisis realizado en el laboratorio de ESET Latinoam茅rica del HTML adjunto, al hacer clic redirecciona a un sitio desde el cual se descarga un archivo .zip.
Ese archivo comprimido contiene un聽instalador MSI聽 que descarga la amenaza, el troyano bancario Grandoreiro. Si el usuario ejecuta el archivo descargado, probablemente el equipo sea infectado con el malware.
Una vez que infect贸 el equipo de la v铆ctima,聽el objetivo principal de este virus es robar credenciales bancarias mediante ventanas emergentes falsas que hacen creer a la v铆ctima que聽se trata del sitio oficial del banco.聽
聽
Adem谩s, al igual que los聽otros troyanos bancarios latinoamericanos, cuenta con funcionalidades de backdoor que le聽permiten al atacante realizar otras acciones maliciosas en el equipo comprometido, como registras las pulsaciones de teclado (keylogging), simular acciones de mouse y teclado, cerrar sesi贸n de la v铆ctima, bloquear el acceso a ciertos sitios o incluso reiniciar el equipo.
Seg煤n explic贸聽Juan Manuel Har谩n, parte del equipo de comunicaci贸n de ESET,聽se trata de un聽troyano bancario escrito en Delphi que comparte muchas caracter铆sticas con otras聽familias de troyanos muy activas en Am茅rica Latina.
No obstante, algunos se expandieron m谩s all谩 de la regi贸n y comenzaron a dirigir sus campa帽as a usuarios de Espa帽a y de otros pa铆ses de Europa. Por ejemplo,聽en 2020, Grandoreiro tuvo聽presencia principalmente en pa铆ses como Brasil, Espa帽a, M茅xico y Per煤.