Los peligros que acechan en Internet son bastante numerosos debido a la amplia lista de métodos que utilizan los ciberdelincuentes y el último de ellos es un virus desarrollado en China que cuenta con unas capacidades más avanzadas de la cuenta. Esto supone un peligro inherente que hay que conocer de antemano para no caer en la trampa.
Han sido los investigadores del Lookout Threat Lab los que han descubierto un virus espía conocido como EagleMsgSpy y que es utilizado por las fuerzas de seguridad chinas para recopilar información sobre los móviles y su contenido. No obstante, se trata de un tipo de malware que lleva sobreviviendo en Android desde hace varios años y que ha logrado mantenerse vivo pese a las actualizaciones de seguridad que han ido sucediéndose con el paso del tiempo.
El virus espía más peligroso
Los propios investigadores afirman que este virus espía lleva utilizándose desde 2017, aunque el principal inconveniente y desventaja que presenta es que es necesario acceso físico al dispositivo para comenzar a espiar al usuario. La información de la investigación apunta a que el malware consiste en un componente que los propios agentes de la ley instalan cuando tienen acceso al teléfono, mientras que, una vez dentro, se encarga de almacenar y recopilar una amplia cantidad de datos privados. Por el momento no se han observado anomalías al descargar aplicaciones de Play Store u otras tiendas, así que parece que de momento solo existe el método físico.
Entre la información a la que obtiene acceso el virus espía chino se encuentran los siguientes datos:
- Recopila todos los mensajes de Telegram, WhatsApp, WeChat…
- Inicia la grabación de pantalla y realiza capturas de pantalla.
- Captura audio mientras se está utilizando el teléfono.
- Recopila registros de llamadas, contactos, SMS…
- Acceso a la lista de aplicaciones instaladas.
- Recupera lista de coordenadas del GPS.
- Detalles de la conexión WiFi.
- Archivos en el almacenamiento externo.
- Marcadores del navegador.
Todos estos datos constituyen informaciones privadas de los usuarios, ya que dentro de los mensajes de aplicaciones como WhatsApp o Telegram se pueden encontrar archivos e imágenes importantes que pueden incluir contraseñas, documentos de identificación… Es aquí donde radica principalmente en peligro, puesto que son apps que utiliza todo el mundo diariamente y donde se comparte todo tipo de información.
¿Estás seguro en España?
La investigadora principal de Lookout Threat Lab señala que EagleMsgSpy, el virus espía chino, es empleado por varios organismos de seguridad pública en China. Esto podría indicar que en España estás a salvo de este virus, pero esta clase de malware se desarrolla con el paso del tiempo y es posible que veamos una variante en el resto de los países internacionales.
Los ciberdelincuentes no son tontos precisamente y muchas veces aprovechan el código de un malware ya existente para crear uno nuevo. Esto significa que hay que tomar las precauciones necesarias para no ser víctima de un fraude, aunque lo cierto es que el virus chino parece que se encarga más de vigilar a los ciudadanos chinos que de robar información personal como números de cuenta del banco, fechas de nacimiento, documentos…
