En los últimos días ha salido a la luz un caso especialmente preocupante de malware relacionado con WhatsApp, y lo más inquietante no es solo lo que hace, sino lo fácil que resulta caer en él sin darse cuenta. Es uno de esos virus que parecía que ya no hacían tanto daño como en realidad consigue hacer.
Hablamos de un software malicioso capaz de robar mensajes, fotos, audios, contactos e incluso mantener acceso permanente a tu cuenta, todo ello sin que el usuario note nada extraño en su móvil o en su WhatsApp mientras lo usa para escribirse con sus amigos y familiares.
¿Cómo funciona el malware?
Para entender por qué este malware es tan peligroso, hay que empezar por aclarar algo importante: no se trata de un virus clásico que te llega por un enlace raro o un archivo sospechoso. En este caso, el problema nace de una herramienta aparentemente legítima que se hacía pasar por una librería para usar WhatsApp desde otros dispositivos. Lo más grave es que es una de esas librerías que es ampliamente utilizada por desarrolladores y servicios automatizados. Y, para más inri, durante meses estuvo disponible públicamente, con decenas de miles de descargas, funcionando “correctamente” y sin levantar sospechas.
Y esto es lo peligroso, ya que esta herramienta cumplía lo que prometía: permitía enviar y recibir mensajes de WhatsApp. Pero, en segundo plano, hacía algo más. Todo lo que pasaba por esa cuenta de WhatsApp, es decir, los mensajes enviados, mensajes recibidos, fotos, vídeos, audios, documentos y la lista completa de contactos, se copiaba y se enviaba a servidores controlados por los atacantes.
Es más, también robaba las claves internas que usa WhatsApp para identificar tu cuenta. Dicho de forma sencilla, no solo leía tus mensajes, sino que obtenía las “llaves” necesarias para entrar en tu WhatsApp como si fueras tú. Con eso, los atacantes podían seguir accediendo a la cuenta incluso después de que el usuario dejara de usar la herramienta infectada.
Y este es uno de los puntos más peligrosos del caso. Como WhatsApp permite vincular varios dispositivos a una misma cuenta, como cuando usas WhatsApp Web, el malware aprovechaba ese sistema para añadir en secreto un dispositivo controlado por el atacante. El usuario no veía ningún aviso claro y seguía usando WhatsApp con normalidad, mientras que, en paralelo, otra persona tenía acceso completo y permanente a su cuenta.
Otro detalle que demuestra el nivel de sofisticación es cómo se enviaba la información robada. Los datos no viajaban sin protección, sino cifrados y ocultos para que no fueran detectados fácilmente por sistemas de seguridad. Es decir, los propios delincuentes aplicaban técnicas avanzadas de protección para que nadie pudiera espiar su espionaje.
¿Estoy en peligro?
La buena noticia, por decir algo, es que el usuario normal, como tu y como yo, hemos estado, aparentemente, a salvo. El ataque ha sido sufrido principalmente por desarrolladores debido al uso de la mencionada librería que se usa para la app de mensajería.
No obstante, deja claro que WhatsApp aún tiene muchas vulnerabilidades que corregir para mantener a salvo la privacidad de usuarios, tanto casuales como profesionales.
