{"id":271739,"date":"2026-02-14T11:21:04","date_gmt":"2026-02-14T15:21:04","guid":{"rendered":"https:\/\/calentondominicano.com\/citas-en-linea-convertidas-en-espionaje-la-amenaza-detras-de-ghostchat\/"},"modified":"2026-02-14T11:21:04","modified_gmt":"2026-02-14T15:21:04","slug":"citas-en-linea-convertidas-en-espionaje-la-amenaza-detras-de-ghostchat","status":"publish","type":"post","link":"https:\/\/mundoalvivo.com\/?p=271739","title":{"rendered":"Citas en l\u00ednea convertidas en espionaje: la amenaza detr\u00e1s de GhostChat"},"content":{"rendered":"<p><\/p>\n<p class=\"wp-block-paragraph\"><strong>Centroam&eacute;rica, 12 de febrero de 2026.<\/strong>&mdash; <a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, descubri&oacute; una campa&ntilde;a esp&iacute;a que utiliza una aplicaci&oacute;n maliciosa para Android -a la que ESET llam&oacute; GhostChat- disfrazada de aplicaci&oacute;n de chat. La plataforma permite a los usuarios iniciar conversaciones con determinados perfiles femeninos que, en realidad, ser&iacute;an cuentas falsas operadas a trav&eacute;s de WhatsApp. Detr&aacute;s de la fachada rom&aacute;ntica, el verdadero prop&oacute;sito de la aplicaci&oacute;n es habilitar la vigilancia encubierta, que permite monitorizar la actividad del dispositivo y filtrar datos confidenciales de forma continua, mientras la aplicaci&oacute;n este instalada.<\/p>\n<p> <\/p>\n<p class=\"wp-block-paragraph\">&ldquo;<em>La campa&ntilde;a utiliza un nivel de enga&ntilde;o no observado previamente en esquemas similares: los perfiles falsos se presentan a las v&iacute;ctimas potenciales como bloqueados y requieren un c&oacute;digo de acceso. Se trata de una t&aacute;ctica de ingenier&iacute;a social para crear la impresi&oacute;n de &ldquo;acceso exclusivo&rdquo;.<\/em> <em>Aunque no sabemos c&oacute;mo se distribuye la aplicaci&oacute;n maliciosa, suponemos que esta t&aacute;ctica de exclusividad se utiliza como parte del se&ntilde;uelo, con los supuestos c&oacute;digos de acceso distribuidos junto con la aplicaci&oacute;n&rdquo;, <\/em>comenta Martina L&oacute;pez, investigadora de Seguridad Inform&aacute;tica de ESET Latinoam&eacute;rica.<\/p>\n<p> <\/p>\n<p class=\"wp-block-paragraph\">El ataque comienza con la distribuci&oacute;n de la aplicaci&oacute;n maliciosa disfrazada, que simula ser una plataforma de chat leg&iacute;tima llamada&nbsp;<a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.datingbatch.chatapp\">Dating Apps sin pago<\/a> disponible en Google Play y usurpa su identidad al utilizar su icono. Tras su ejecuci&oacute;n, GhostChat, solicita varios permisos. Una vez concedidos los permisos, la aplicaci&oacute;n presenta al usuario una pantalla de inicio de sesi&oacute;n. Para continuar, las v&iacute;ctimas deben introducir sus credenciales de inicio de sesi&oacute;n.<\/p>\n<p> <\/p>\n<p class=\"wp-block-paragraph\">La aplicaci&oacute;n maliciosa nunca estuvo disponible en Google Play y requer&iacute;a la instalaci&oacute;n manual por parte de los usuarios, que ten&iacute;an que habilitar los permisos para instalar aplicaciones de fuentes desconocidas. Una vez instalada la aplicaci&oacute;n, sus operadores pueden monitorizar y extraer datos confidenciales del dispositivo de la v&iacute;ctima. Aunque la campa&ntilde;a parece estar centrada en Pakist&aacute;n, desde ESET comentan que carecen de pruebas suficientes para atribuirla a un actor de amenazas espec&iacute;fico. <em>&ldquo;GhostChat, nunca estuvo disponible en Google Play ya que como socio de App Defense Alliance, ESET compartes sus hallazgos con Google. Los usuarios de Android est&aacute;n protegidos autom&aacute;ticamente contra las versiones conocidas de este spyware por&nbsp;<\/em><a href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853?hl=en\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Google Play Protect<\/em><\/a><em>, que est&aacute; activado por defecto en los dispositivos Android con Google Play Services&rdquo;, <\/em>agrega L&oacute;pez de ESET.<\/p>\n<p> <\/p>\n<p class=\"wp-block-paragraph\">Una vez iniciada la sesi&oacute;n, a las v&iacute;ctimas se les presenta una selecci&oacute;n de 14 perfiles femeninos, cada uno de ellos con foto, nombre y edad. Todos los perfiles est&aacute;n marcados como Bloqueados, y al pulsar sobre uno de ellos se pide a la v&iacute;ctima que introduzca un c&oacute;digo de desbloqueo.<\/p>\n<p> <\/p>\n<p class=\"wp-block-paragraph\">Estos c&oacute;digos de desbloqueo est&aacute;n hardcodeados y no se validan de forma remota, seg&uacute;n ESET probablemente se comparten de forma previa con la v&iacute;ctima. Cada perfil est&aacute; vinculado a un n&uacute;mero de WhatsApp espec&iacute;fico con un c&oacute;digo de pa&iacute;s pakistan&iacute; (+92). Los n&uacute;meros est&aacute;n integrados en la aplicaci&oacute;n, y no pueden modificarse a distancia, lo que sugiere que el operador posee varias tarjetas SIM pakistan&iacute;es o tiene acceso a un proveedor externo que las vende. El uso de n&uacute;meros locales refuerza la ilusi&oacute;n de que los perfiles son personas reales establecidas en Pakist&aacute;n y aumenta la credibilidad de la estafa.<\/p>\n<p> <\/p>\n<p class=\"wp-block-paragraph\">Al introducir el c&oacute;digo correcto, la aplicaci&oacute;n redirige al usuario a WhatsApp para iniciar una conversaci&oacute;n con el n&uacute;mero asignado, presumiblemente operado por el actor de la amenaza seg&uacute;n ESET. Mientras la v&iacute;ctima interact&uacute;a con la aplicaci&oacute;n, incluso antes de iniciar sesi&oacute;n, el spyware GhostChat se ejecuta en segundo plano y supervisa silenciosamente la actividad del dispositivo y filtra datos confidenciales a un servidor de C&amp;C.<\/p>\n<p> <\/p>\n<p class=\"wp-block-paragraph\">&ldquo;<em>M&aacute;s all&aacute; de la exfiltraci&oacute;n inicial, GhostChat se dedica al espionaje activo: configura un observador de contenidos para supervisar las im&aacute;genes reci&eacute;n creadas y las carga a medida que aparecen. Adem&aacute;s, programa una tarea peri&oacute;dica que busca nuevos documentos cada cinco minutos, lo que garantiza la vigilancia continua y la recopilaci&oacute;n de datos&rdquo;, <\/em>asegura Martina de ESET.<\/p>\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Centroam&eacute;rica, 12 de febrero de 2026.&mdash; ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, descubri&oacute; una campa&ntilde;a esp&iacute;a<\/p>\n","protected":false},"author":1,"featured_media":271736,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-271739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"featured_image_urls":{"full":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337.jpg",1200,675,false],"thumbnail":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337-150x150.jpg",150,150,true],"medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337-300x169.jpg",300,169,true],"medium_large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337-768x432.jpg",640,360,true],"large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337-1024x576.jpg",640,360,true],"1536x1536":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337.jpg",1200,675,false],"2048x2048":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337.jpg",1200,675,false],"reviewnews-large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337-825x575.jpg",825,575,true],"reviewnews-medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/02\/44364646345345487945945787376375337-590x410.jpg",590,410,true]},"author_info":{"info":["admin"]},"category_info":"<a href=\"https:\/\/mundoalvivo.com\/?cat=14\" rel=\"category\">TECNOLOGIA<\/a>","tag_info":"TECNOLOGIA","comment_count":"0","_links":{"self":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/271739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=271739"}],"version-history":[{"count":0,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/271739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/media\/271736"}],"wp:attachment":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=271739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=271739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=271739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}