El servicio de mensajes más popular de la actualidad enfrenta una nueva amenaza a la privacidad de sus usuarios, el virus Zeus.

Es innegable que WhatsApp se ha convertido en una de las aplicaciones para smartphones más populares de la actualidad. Tan es así que actualemente más de 430 millones de personas han bajado la app y la usan de manera regular. Justamente debido a su gran expansión, el servicio se ha vuelto uno de los principales bancos de información y datos personales del mundo, lo cual lo vuelve un jugoso botín para los ciberdelincuentes, mismos que ven a WhatsApp como un blanco para sus ataques, o como en este caso, para estafar a crédulos usuarios del sistema.

De acuerdo con la consultoría ESET, dedicada a detectar robo de información personal y tarjetas bancarias, el mayor peligro que enfrentan actualmente las personas que tienen instalada la aplicación es Zeus, un malware para Windows que poco a poco se ha ido expandiendo entre los usuarios del servicio, mismos que son engañados al recibir un correo electrónico desde un falso correo de WhatsApp les hace pensar que no recibieron de la manera correcta un mensaje, y para verlo deben de abrir el contenido del e-mail.

WhatsApp-Zeus

El virus se propaga al momento de que el usuario decide revisar el correo, que resulta contener un mensajes de voz falso que posee adjunto un archivo comprimido llamado “Missed-message.zip”.

Al descomprimir el archivo, se está bajando un ejecutable con el mismo nombre, que funciona como dropper, una técnica común usada por los atacantes para hacer que un archivo que parece inofensivo descargue otra amenaza. Así, el archivo ejecuta otro código malicioso, llamado “budha.exe”, que también tiene la misma funcionalidad. Después de la ejecución del falso mensaje de voz, habremos instalado este malware, mismo que permanecerá oculto, pudiendo robar nuestra información personal y nuestras contraseñas.

Lo importante es recordar que WhatsApp nunca envía correos en estos supuestos casos, cuando un usuario no recibe correctamente algún mensaje. Así que ya lo saben, si reciben un mensaje de este tipo es mejor ignorarlo, sobre todo cuando pide descargar algún archivo adjunto.

vía Emeequis

temas