{"id":98655,"date":"2025-10-11T02:46:57","date_gmt":"2025-10-11T02:46:57","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=98655"},"modified":"2025-10-11T02:46:57","modified_gmt":"2025-10-11T02:46:57","slug":"el-malware-que-suplanta-whatsapp-y-roba-tus-datos","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=98655","title":{"rendered":"el malware que suplanta WhatsApp y roba tus datos"},"content":{"rendered":"<div>\n<p>Una nueva campa\u00f1a conocida como <strong>ClayRat <\/strong>busca confundir a los usuarios para descargar <strong>versiones falsas de WhatsApp<\/strong>, TikTok y otras apps populares. Los hackers disfrazan las aplicaciones como leg\u00edtimas para que los usuarios las instalen en sus m\u00f3viles. Una vez que lo hacen, se activa un malware que puede robar nuestra informaci\u00f3n, tomar fotos con la c\u00e1mara frontal o reproducirse a otros tel\u00e9fonos a trav\u00e9s de mensajes de texto.<\/p>\n<p>De acuerdo con <em><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-android-spyware-clayrat-imitates-whatsapp-tiktok-youtube\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a><\/em>, una campa\u00f1a maliciosa est\u00e1 aprovech\u00e1ndose de la ingenuidad y poco conocimiento tecnol\u00f3gico de las personas para hackear sus dispositivos m\u00f3viles. Conocido como ClayRat, el ataque combina ingenier\u00eda social, suplantaci\u00f3n visual y abuso de permisos para <strong>infectar tu tel\u00e9fono y convertirlo en una m\u00e1quina para espiarte<\/strong>.<\/p>\n<p>Seg\u00fan un informe de <a href=\"https:\/\/zimperium.com\/blog\/clayrat-a-new-android-spyware-targeting-russia\" target=\"_blank\" rel=\"noopener\">Zimperium<\/a>, ClayRat se difunde a trav\u00e9s de canales de Telegram o p\u00e1ginas falsas que imitan a las webs oficiales de apps populares. Estos sitios ofrecen <strong>APKs maliciosos que aparentan ser actualizaciones o versiones premium de WhatsApp<\/strong>, TikTok o YouTube. Una vez que el usuario hace clic, la web lo redirige hacia un canal de Telegram donde se aloja el APK para que lo descargue.<\/p>\n<p>Si bien Android desactiva la instalaci\u00f3n desde fuentes de terceros para mejorar la seguridad, <strong>ClayRat usa algunas t\u00e9cnicas para generar confianza<\/strong>. El APK muestra una pantalla falsa de actualizaci\u00f3n de Google Play que simula el comportamiento leg\u00edtimo. Adem\u00e1s, el malware usa nombres de paquete, \u00edconos y descripciones similares a los de WhatsApp y TikTok.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"774\" height=\"522\" alt=\"ClayRat\" class=\"wp-image-1861396 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?resize=774%2C522&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?w=774&amp;quality=70&amp;strip=all&amp;ssl=1 774w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?resize=768%2C518&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?resize=400%2C270&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 774px) 100vw, 774px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"774\" height=\"522\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?resize=774%2C522&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"ClayRat\" class=\"wp-image-1861396\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?w=774&amp;quality=70&amp;strip=all&amp;ssl=1 774w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?resize=768%2C518&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?resize=400%2C270&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2025\/10\/app-malware-android.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 774px) 100vw, 774px\"\/><\/figure>\n<p>Una vez que se gana la confianza del usuario, le pide activar la instalaci\u00f3n desde fuentes de terceros para desplegar el spyware. Por si fuera poco, tambi\u00e9n <strong>solicita convertirse en la app predeterminada para SMS<\/strong>, lo que le ofrece acceso completo a la lectura y env\u00edo de mensajes y la modificaci\u00f3n de la base de datos.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=98655\/#Como_funciona_ClayRat_el_malware_que_se_hace_pasar_por_WhatsApp_y_TikTok\" >C\u00f3mo funciona ClayRat, el malware que se hace pasar por WhatsApp y TikTok<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-como-funciona-clayrat-el-malware-que-se-hace-pasar-por-whatsapp-y-tiktok\"><span class=\"ez-toc-section\" id=\"Como_funciona_ClayRat_el_malware_que_se_hace_pasar_por_WhatsApp_y_TikTok\"><\/span>C\u00f3mo funciona ClayRat, el malware que se hace pasar por WhatsApp y TikTok<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Si tu ingenuidad te llev\u00f3 hasta este punto y le diste aceptar a todo, ClayRat ya se introdujo en tu m\u00f3vil y robar\u00e1 tu informaci\u00f3n. Los analistas de seguridad informan que este spyware <strong>tiene la capacidad de capturar fotos con la c\u00e1mara frontal<\/strong> sin que te des cuenta. Tambi\u00e9n puede recuperar los registros de llamadas, notificaciones, lista de aplicaciones y datos del dispositivo para enviarlos al atacante.<\/p>\n<p>El problema no termina ah\u00ed, ya que tu dispositivo se convertir\u00e1 en un nodo de distribuci\u00f3n para infectar a otros. Al otorgarle permisos para ser la aplicaci\u00f3n de mensajer\u00eda predeterminada, el malware <strong>enviar\u00e1 mensajes a todos tus contactos<\/strong> con enlaces maliciosos.<\/p>\n<p>Zimperium se\u00f1ala que la campa\u00f1a de ClayRat se est\u00e1 distribuyendo en Rusia. No obstante, se pide a los usuarios de otros pa\u00edses <strong>extremar precauciones para no ser v\u00edctimas de este ataque<\/strong>. Si alguien te env\u00eda un enlace para descargar YouTube Plus o una versi\u00f3n mejorada de WhatsApp, no lo abras.<\/p>\n<p>No est\u00e1 de m\u00e1s hacer una revisi\u00f3n peri\u00f3dica de las aplicaciones instaladas y de los permisos en Android. Aunque las versiones m\u00e1s recientes del sistema operativo cuentan con mecanismos para combatir fraudes, los hackers siempre encuentran el modo de burlar la seguridad con la ayuda del usuario.<\/p>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><a href=\"https:\/\/hipertextual.com\/mobile\/clayrat-malware-android-whatsapp-tiktok\/\" class=\" target=\" title=\"el malware que suplanta WhatsApp y roba tus datos\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a conocida como ClayRat busca confundir a los usuarios para descargar versiones falsas de WhatsApp, TikTok y otras apps populares. Los hackers disfrazan las aplicaciones como leg\u00edtimas para que los usuarios las instalen en sus m\u00f3viles. Una vez que lo hacen, se activa un malware que puede robar nuestra informaci\u00f3n, tomar fotos con [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":98656,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-98655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/98655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=98655"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/98655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/98656"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=98655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=98655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=98655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}