Desde la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos, CISA, han emitido una alerta de campañas activas en las que pueden robar cuentas de WhatsApp. Están utilizando spyware y troyanos de acceso remoto para atacar a usuarios y así tomar el control de sus cuentas. Esta advertencia llega a través de un comunicado publicado con fecha de 24 de noviembre en la web oficial de CISA.
Se basan en técnicas sofisticadas para lograr acceso no autorizado a la aplicación de WhatsApp. Según indican desde CISA, también secuestran usuarios de Signal, otra aplicación de mensajería muy utilizada. Esto permite incluso implementar cargas útiles maliciosas adicionales, lo que puede comprometer aún más el dispositivo de la víctima.
Campaña para robar cuentas de WhatsApp
No se trata de una campaña específica, sino que desde CISA hablan de un problema general, con múltiples campañas orientadas en robar cuentas de usuario de WhatsApp y Signal. Han mostrado varios ejemplos en Android, como las campañas maliciosas ProSpy (un spyware que intercepta SMS y credenciales) y ToSpy (un troyano con capacidad para activar remotamente la cámara y el micrófono), además de ClayRat, que suplanta la identidad de plataformas como WhatsApp, Google Fotos, YouTube o TikTok.
Lo que hacen es engañar a la víctima para que instalen esa aplicación maliciosa. En realidad, lo que están haciendo es instalar malware. Esto va a permitir a los atacantes robar contraseñas, datos personales y, en definitiva, tomar el control de esos programas. Normalmente, las aplicaciones parecen las originales, por lo que la víctima no es consciente del problema.
También alertan de campañas que se aprovechan de dos vulnerabilidades específicas que afectan a iOS y que pueden exponer la seguridad de WhatsApp. Son los fallos CVE-2025-55177 y CVE-2025-43300. Indican que esto ha servido para atacar, al menos, a 200 usuarios de WhatsApp. Son fallos que también alertaron desde INCIBE, el Instituto Nacional de Ciberseguridad de España. Apple ya ha parcheado esta vulnerabilidad en la versión iOS 18.6.2 y posteriores.
CISA ha advertido que estas campañas utilizan diversas técnicas para lograr explotar una vulnerabilidad, como puede ser utilizar códigos QR que vinculan dispositivos, exploits sin necesidad de hacer clic o distribuir versiones falsas de aplicaciones.
Qué hacer para evitar problemas
Lo normal es que los atacantes necesiten que cometas algún error para robar tu cuenta. Puede ser que instales algún programa falso, que hagas clic en un enlace peligroso o que des ciertos datos. Por tanto, la primera barrera va a ser evitar cometer errores y no dar facilidades a los atacantes. Mantén siempre el sentido común.
También es clave tener todo correctamente actualizado. Como has podido ver, en muchos casos van a explotar vulnerabilidades. Es esencial que tengas actualizado el sistema operativo con la última versión disponible, además de cualquier aplicación que uses en tu día a día y reducir así riesgos.
Por otra parte, contar con programas de seguridad puede venir bien. Es de gran ayuda para detectar y eliminar malware. Eso sí, debes ser consciente de que este tipo de aplicaciones de seguridad no van a hacer milagros. No van a protegerte de todas las amenazas.
Algunas recomendaciones adicionales que han dado desde CISA, son las siguientes:
- Utiliza gestores de contraseñas.
- Opta por la última versión de hardware en tus dispositivos.
- Activa el modo bloqueo del móvil.
- Utiliza únicamente comunicaciones cifradas.
- No uses 2FA basada en SMS.
Lo principal es, como ves, proteger al máximo tu cuenta. Nunca uses contraseñas que sean fáciles de averiguar, como son las que contienen tu nombre, fecha de nacimiento y similar. Deben ser totalmente aleatorias, contener letras (mayúsculas y minúsculas), números y otros símbolos especiales. Además, nunca debes usar una misma clave en más de una cuenta, sea cual sea.
Respecto a la autenticación en dos pasos, lo mejor es que utilices aplicaciones de 2FA específicas, como Google Authenticator. No es buena idea usar los códigos por SMS, ya que podrían ser interceptados a través de diferentes tipos de malware que podrías tener en tu dispositivo móvil.
En definitiva, cuidado con estas campañas activas que han alertado desde CISA, ya que podrían robar tu usuario de WhatsApp o Signal. Es importante tener todo actualizado y no cometer errores al usar tus dispositivos. Más allá de poder bloquear chats de WhatsApp, es clave mantener una buena protección en todo el sistema.
