{"id":19863,"date":"2026-02-14T11:19:47","date_gmt":"2026-02-14T15:19:47","guid":{"rendered":"https:\/\/portal.com.do\/citas-en-linea-convertidas-en-espionaje-la-amenaza-detras-de-ghostchat\/"},"modified":"2026-02-14T11:19:47","modified_gmt":"2026-02-14T15:19:47","slug":"citas-en-linea-convertidas-en-espionaje-la-amenaza-detras-de-ghostchat-2","status":"publish","type":"post","link":"https:\/\/mundoalvivo.com\/?p=19863","title":{"rendered":"Citas en l\u00ednea convertidas en espionaje: la amenaza detr\u00e1s de GhostChat"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Centroam\u00e9rica, 12 de febrero de 2026.<\/strong>\u2014 <a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, descubri\u00f3 una campa\u00f1a esp\u00eda que utiliza una aplicaci\u00f3n maliciosa para Android -a la que ESET llam\u00f3 GhostChat- disfrazada de aplicaci\u00f3n de chat. La plataforma permite a los usuarios iniciar conversaciones con determinados perfiles femeninos que, en realidad, ser\u00edan cuentas falsas operadas a trav\u00e9s de WhatsApp. Detr\u00e1s de la fachada rom\u00e1ntica, el verdadero prop\u00f3sito de la aplicaci\u00f3n es habilitar la vigilancia encubierta, que permite monitorizar la actividad del dispositivo y filtrar datos confidenciales de forma continua, mientras la aplicaci\u00f3n este instalada.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>La campa\u00f1a utiliza un nivel de enga\u00f1o no observado previamente en esquemas similares: los perfiles falsos se presentan a las v\u00edctimas potenciales como bloqueados y requieren un c\u00f3digo de acceso. Se trata de una t\u00e1ctica de ingenier\u00eda social para crear la impresi\u00f3n de \u201cacceso exclusivo\u201d.<\/em> <em>Aunque no sabemos c\u00f3mo se distribuye la aplicaci\u00f3n maliciosa, suponemos que esta t\u00e1ctica de exclusividad se utiliza como parte del se\u00f1uelo, con los supuestos c\u00f3digos de acceso distribuidos junto con la aplicaci\u00f3n\u201d, <\/em>comenta Martina L\u00f3pez, investigadora de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p class=\"wp-block-paragraph\">El ataque comienza con la distribuci\u00f3n de la aplicaci\u00f3n maliciosa disfrazada, que simula ser una plataforma de chat leg\u00edtima llamada\u00a0<a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.datingbatch.chatapp\">Dating Apps sin pago<\/a> disponible en Google Play y usurpa su identidad al utilizar su icono. Tras su ejecuci\u00f3n, GhostChat, solicita varios permisos. Una vez concedidos los permisos, la aplicaci\u00f3n presenta al usuario una pantalla de inicio de sesi\u00f3n. Para continuar, las v\u00edctimas deben introducir sus credenciales de inicio de sesi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">La aplicaci\u00f3n maliciosa nunca estuvo disponible en Google Play y requer\u00eda la instalaci\u00f3n manual por parte de los usuarios, que ten\u00edan que habilitar los permisos para instalar aplicaciones de fuentes desconocidas. Una vez instalada la aplicaci\u00f3n, sus operadores pueden monitorizar y extraer datos confidenciales del dispositivo de la v\u00edctima. Aunque la campa\u00f1a parece estar centrada en Pakist\u00e1n, desde ESET comentan que carecen de pruebas suficientes para atribuirla a un actor de amenazas espec\u00edfico. <em>\u201cGhostChat, nunca estuvo disponible en Google Play ya que como socio de App Defense Alliance, ESET compartes sus hallazgos con Google. Los usuarios de Android est\u00e1n protegidos autom\u00e1ticamente contra las versiones conocidas de este spyware por\u00a0<\/em><a href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853?hl=en\" rel=\"noreferrer noopener\" target=\"_blank\"><em>Google Play Protect<\/em><\/a><em>, que est\u00e1 activado por defecto en los dispositivos Android con Google Play Services\u201d, <\/em>agrega L\u00f3pez de ESET.<\/p>\n<p class=\"wp-block-paragraph\">Una vez iniciada la sesi\u00f3n, a las v\u00edctimas se les presenta una selecci\u00f3n de 14 perfiles femeninos, cada uno de ellos con foto, nombre y edad. Todos los perfiles est\u00e1n marcados como Bloqueados, y al pulsar sobre uno de ellos se pide a la v\u00edctima que introduzca un c\u00f3digo de desbloqueo.<\/p>\n<p class=\"wp-block-paragraph\">Estos c\u00f3digos de desbloqueo est\u00e1n hardcodeados y no se validan de forma remota, seg\u00fan ESET probablemente se comparten de forma previa con la v\u00edctima. Cada perfil est\u00e1 vinculado a un n\u00famero de WhatsApp espec\u00edfico con un c\u00f3digo de pa\u00eds pakistan\u00ed (+92). Los n\u00fameros est\u00e1n integrados en la aplicaci\u00f3n, y no pueden modificarse a distancia, lo que sugiere que el operador posee varias tarjetas SIM pakistan\u00edes o tiene acceso a un proveedor externo que las vende. El uso de n\u00fameros locales refuerza la ilusi\u00f3n de que los perfiles son personas reales establecidas en Pakist\u00e1n y aumenta la credibilidad de la estafa.<\/p>\n<p class=\"wp-block-paragraph\">Al introducir el c\u00f3digo correcto, la aplicaci\u00f3n redirige al usuario a WhatsApp para iniciar una conversaci\u00f3n con el n\u00famero asignado, presumiblemente operado por el actor de la amenaza seg\u00fan ESET. Mientras la v\u00edctima interact\u00faa con la aplicaci\u00f3n, incluso antes de iniciar sesi\u00f3n, el spyware GhostChat se ejecuta en segundo plano y supervisa silenciosamente la actividad del dispositivo y filtra datos confidenciales a un servidor de C&amp;C.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>M\u00e1s all\u00e1 de la exfiltraci\u00f3n inicial, GhostChat se dedica al espionaje activo: configura un observador de contenidos para supervisar las im\u00e1genes reci\u00e9n creadas y las carga a medida que aparecen. Adem\u00e1s, programa una tarea peri\u00f3dica que busca nuevos documentos cada cinco minutos, lo que garantiza la vigilancia continua y la recopilaci\u00f3n de datos\u201d, <\/em>asegura Martina de ESET.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Centroam\u00e9rica, 12 de febrero de 2026.\u2014 ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, descubri\u00f3 una campa\u00f1a esp\u00eda<\/p>\n","protected":false},"author":1,"featured_media":19862,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[],"class_list":["post-19863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-2"],"featured_image_urls":{"full":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1.jpg",1200,675,false],"thumbnail":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1-150x150.jpg",150,150,true],"medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1-300x169.jpg",300,169,true],"medium_large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1-768x432.jpg",640,360,true],"large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1-1024x576.jpg",640,360,true],"1536x1536":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1.jpg",1200,675,false],"2048x2048":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1.jpg",1200,675,false],"reviewnews-large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1-825x575.jpg",825,575,true],"reviewnews-medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/44364646345345487945945787376375337-1-590x410.jpg",590,410,true]},"author_info":{"info":["admin"]},"category_info":"<a href=\"https:\/\/mundoalvivo.com\/?cat=29\" rel=\"category\">Tecnolog\u00eda<\/a>","tag_info":"Tecnolog\u00eda","comment_count":"0","_links":{"self":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/19863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19863"}],"version-history":[{"count":0,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/19863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/media\/19862"}],"wp:attachment":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}