Home Sin categoría Alertan por virus que se propaga a través de un video por...

Alertan por virus que se propaga a través de un video por WhatsApp

124
0

A través de WhatsApp se está compartiendo un video malicioso en formato MP4 que afecta tanto a celulares con sistema operativo Android como iOs, el cual permite que los hackers puedan robar información personal de los usuarios almacenada en la app.

La empresa propietaria de la popular aplicación de mensajería, Facebook, anunció que existe en versiones antiguas de WhatsApp una vulnerabilidad que puede ser utilizada por los ciberdelincuentes para lanzar ataques DoS (denegación del servicio) o RCE (ejecución remota del código). La compañía trabaja en una función para avisar si alguien intenta entrar a tu cuenta.

El ataque DoS se basa en la sobrecarga de los sistemas de las víctimas para que el dispositivo o la red de las mismas deje de estar disponible y pueda acceder así al robo de su información personal. Por su parte, el RCE es un ataque informático que consiste en que el hacker puede hacer que el dispositivo de la víctima pueda ejecutar el código de manera remota, mientras él se encarga de desarrollar su propia programación para conseguir tener un completo acceso al dispositivo de la víctima.

En este caso particular, para acceder a los datos de las víctimas, el hacker les envía un archivo de video MP4 por WhatsApp. Si éstas lo abren, el ciberdelincuente aprovecha la vulnerabilidad de la aplicación denominada de desbordamiento de la pila de búfer para lanzar los ataque DoS o REC y robar la información almacenada en la app. Esta vulnerabilidad se trata de un error de software que se produce cuando un programa no controla adecuadamente la cantidad de datos que se copian y almacenan en una memoria diseñada para ello.

Si la cantidad de datos destinada a almacenar en la misma supera la capacidad que esta tiene, los bytes sobrantes se guardan en zonas de memoria adyacentes sobreescribiendo su contenido original que suele pertenecer a datos o códigos almacenados en memoria. Esto da lugar a una vulnerabilidad que puede ser explotada por un hacker para hacer un uso malintencionado de la misma. De acuerdo con el comunicado emitido por Facebook, esta vulnerabilidad afectó tanto a celulares iPhone como Android en versiones antiguas de WhatsApp.

El error fue parcheado con la actualización del pasado 3 de octubre, pero sigue afectando a los dispositivos con software desactualizado. En concreto, están afectadas las versiones de Android anteriores a 2.19.274, las de iOS previas a 2.19.100, versiones de Enterprise Client anteriores a 2.25.3, las de Windows Phone anteriores e incluyendo 2.18.368, las de Business para Android previas a 2.19.104, y las de Business para iOS anteriores a 2.19.100.

LEAVE A REPLY

Please enter your comment!
Please enter your name here