Tecnología

¿Qué es Necro, el peligroso virus que infecta tu celular cuando descargas WhatsApp Plus?

¡Advertencia! Acaba de revelarse un peligroso troyano en las versiones modificadas de WhatsApp, Spotify, Minecraft, entre otras aplicaciones.

Expertos recomiendan no instalar apps modificadas o programas piratas. Foto: Indian Express
Expertos recomiendan no instalar apps modificadas o programas piratas. Foto: Indian Express

¿Instalaste WhatsApp Plus u otra versión no oficial de WhatsApp? Acaba de revelarse la existencia de un peligroso virus que permite a los cibercriminales tener el control de tu teléfono inteligente de forma remota. Su nombre es Necro y ya ha afectado a miles de personas, la mayoría de ellas vive en España y otros países de Europa. A continuación, conocerás más detalles sobre este malware.

¿Qué es Necro?

Según detalla 20 Minutos, Necro es un troyano de acceso remoto (RAT), es decir, un programa malicioso que los hackers usan para acceder (de manera remota) a un teléfono inteligente, computadora u otro dispositivo que tenga su víctima. Por lo general, estos malwares aprovechan las vulnerabilidades del sistema operativo o de las aplicaciones que no se encuentran actualizadas.

De acuerdo a la publicación, las personas que tienen la costumbre de descargar programas piratas o aplicaciones modificadas (WhatsApp Plus, Spotiy Premium, YouTube Vanced, entre otros) también son propensas a infectar su dispositivo con un troyano de acceso remoto. Esto debido a que los hackers ocultan el malware en el código para que sea difícil de detectar por los antivirus.

Una vez dentro del dispositivo, Necro actúa de manera sigilosa, sin que el usuario lo perciba. Puede cargar y ejecutar archivos DEX, instalar aplicaciones sin consentimiento, suscribir al usuario a servicios de pago, establecer un canal de comunicación directo entre la víctima y el hacker, mostrar anuncios intrusivos y ejecutar cualquier código JavaScript, ampliando el control que tiene sobre el dispositivo.

¿Cómo una persona se infecta con Necro?

Kaspersky, un importante agencia de ciberseguridad, aseguró que Necros fue encontrado en varias aplicaciones modificadas. Una de ellas fue Spotify Plus, la cual es una versión que ofrece una suscripción premium totalmente gratuita. Los usuarios que instalaron esta aplicación pensaron que tendrían todas las funciones premium, sin tener que pagar nada, pero solo obtuvieron un peligroso virus.

Otras aplicaciones donde Kaspersky encontró el virus Necro son WhatsApp Plus y otras versiones similares que no se encuentran en sitios de confianza como Play Store. Los videojuegos para celulares tampoco se salvaron, ya que versiones alteradas de Minecraft y Stumble Guys también ocultaban este RAT o troyano de acceso remoto. Finalmente, otras apps atacadas fueron Wuta Camera y Max Browser.

¿Cómo evitar infectar tu teléfono?

Los expertos de Kaspersky recomiendan no instalar aplicaciones fuera de Play Store o App Store, las tiendas oficiales de Android y iOS, respectivamente. Por lo general, las apps que encuentran en páginas de terceros (Malavida, APK Pure, APK Mirror, entre otras) pueden haber sido modificadas para incluir un malware que esté diseñado para robar la información de tu teléfono inteligente, sobre todo tus claves bancarias.

De igual manera, piden no confiar ciegamente en las aplicaciones de Play Store, ya que se han reportado casos, donde los cibercriminales burlan los filtros de seguridad de Google y publican apps maliciosas. Antes de descargar una aplicación, asegúrate de revisar su creador, los comentarios de los usuarios (que no sean bots), la valoración (estrellas) que tiene, incluso los permisos.