Esta app tipo WhatsApp esp赤a a sus usuarios y roba sus datos
Welcome Chat es una app de mensajer赤a descubierta por ESET y atribuida a un conocido grupo de ciberespionaje.
Imagina que te bajas una aplicaci車n de mensajer赤a para conversar igual que haces por WhatsApp, pero usando otra app distinta. Una app que resulta ser un arma de espionaje disfrazada de aplicaci車n leg赤tima. Eso sucede con la app Welcome Chat, que ha sido descubierta por los expertos de ciberseguridad de ESET y catalogada como una amenaza que roba los datos de quien la instale en su m車vil y la use.
Welcome Chat
Seg迆n el an芍lisis al que ESET la ha sometido, Welcome Chat permite espiar a sus v赤ctimas, aunque sin embargo la app no es un simple malware de categor赤a spyware: Welcome Chat es una aplicaci車n de mensajer赤a en funcionamiento que ※ofrece la funcionalidad prometida junto con su capacidad de espionaje oculta§, por lo que te permite chatear con ella como har赤as con cualquier otra aplicaci車n del estilo, sin saber que por detr芍s te est芍 espiando, analizando y robando.
Una vez que el usuario descarga la aplicaci車n, necesita que se active la opci車n "Permitir la instalaci車n de aplicaciones de fuentes desconocidas" ya que la aplicaci車n no figura dentro de la Play Store, la tienda oficial de Android, sino que te la bajas de un sitio web de terceros malicioso que s車lo est芍 en idioma 芍rabe. Este ya es el primer indicativo para desconfiar, la que una regla de seguridad es no descargar aplicaciones que no sean de tiendas oficiales como Play Store o Apple Store.
Despu谷s de la instalaci車n, la aplicaci車n maliciosa le pedir芍 a la v赤ctima permisos como:
- Enviar y ver mensajes SMS
- Acceder a archivos
- Grabar audio
- Acceder a los contactos
- Acceder a la ubicaci車n del dispositivo
Una lista tan extensa de permisos intrusivos normalmente podr赤a hacer que las v赤ctimas sospechen, pero con una aplicaci車n de mensajer赤a, es natural que se necesiten para que la aplicaci車n ofrezca la funcionalidad prometida. Para poder comunicarse con otros usuarios de esta aplicaci車n, el usuario debe registrarse y crear una cuenta personal. E inmediatamente despu谷s de recibir estos permisos, Welcome Chat env赤a informaci車n sobre el dispositivo a su C&C (m車dulo de Mando y Control) y est芍 listo para recibir comandos, adem芍s de dise?ado para contactar con el servidor del C&C cada 5 minutos.
Parte de una campa?a de ciber-espionaje en Oriente Medio
Adem芍s de su funcionalidad principal de espionaje - monitorear las comunicaciones de chat de sus usuarios - la aplicaci車n puede realizar las siguientes acciones maliciosas exfiltrando los:
- Mensajes SMS enviados y recibidos
- El historial de llamadas
- La lista de contactos
- Las fotos de los usuarios
- Las llamadas telef車nicas grabadas
- La ubicaci車n GPS del dispositivo
- La informaci車n del dispositivo.
Seg迆n los ciberexpertos de ESET, Welcome Chat es una herramienta en una nueva operaci車n dentro de ※una larga campa?a de ciber-espionaje en el Medio Oriente§. Dirigida a usuarios de Android a trav谷s de la aplicaci車n maliciosas, la operaci車n parece tener v赤nculos con el malware llamado BadPatch, que MITRE vincula con el grupo de Hackers de Gaza conocido tambi谷n como Molerats.
La aplicaci車n de espionaje, creada ex profeso para ello ya que no hay constancia de que Welcome Chat haya sido una app leg赤tima infectada por el grupo hacker, pertenece a la misma familia de malware para Android que ESET identific車 a principios de 2018.
Ese malware utiliz車 el mismo servidor de C&C, pal4u.net, que la campa?a de espionaje BadPatch dirigida a Oriente Medio. A finales de 2019, Fortinet describi車 otra operaci車n de espionaje centrada en objetivos palestinos con el dominio pal4u.net entre sus indicadores de compromiso.