Aunque por el momento no es uno de los ataques más graves porque las redes sociales se han encargado de advertir a los usuarios que aún no lo sabían de la nueva amenaza que llega a través del Whatsapp, en caso de que alguno de nuestros lectores aún no se haya enterado, o lo haya hecho pero tan tarde que ya ha sido infectado, aprovechamos a contarte en este post ambas cosas. Por un lado cómo funciona este nuevo virus de Whatsapp, y por el otro, cómo solucionar el bloqueo de Whatsapp por el ataque viral si tu terminal ya ha sido afectado.
El ataque está destinado a terminales Android, al menos de momento, y parece concentrarse en Europa, que es dónde ha iniciado la cadena de conversaciones entre contactos que se lo acaban por transmitir a sus conocidos. Sin embargo, en España, no ha mostrado todavía su cara más dura, con lo que de momento parece que reina la calma en nuestro país. Por si acaso, te lo contamos todo para que puedas prevenir el ataque si dentro de unas semanas, cuando nadie hable de él acaba por llegar también aquí.
El funcionamiento de este malware para Whatsapp es de tal manera que un vídeo en cadena es el que lo contiene. Precisamente por la forma del mensaje, de los clásicos que te indican que hay que enviarlo a varios contactos es que está logrando infectar a los terminales de forma rápida. Una vez recibimos el vídeo, si no se reproduce, no ocurre nada. El problema se desata al darle al Play. Justo ahí nos invaden el sistema, y al parecer se harían con los datos de nuestra agenda de contactos (a la cuál recordemos que Whatsapp tiene concedido el acceso), y luego también nos acaba por bloquear la aplicación. Es decir, que dejar de poder utilizarlo en tu teléfono Android.
Si no te ha pasado, recuerda bien que son vídeos virales con cadenas los que contienen este virus. Y aunque no se trata de entrar en paranoia y no abrir ninguno, mejor ser precavidos en este tema. De todas formas, si te ocurre o temes que pueda ocurrirte, he aquí la solución que los usuarios han reportado como la más sencilla para deshacerse de esta nueva amenaza en Whatsapp.
Cómo solucionar el bloqueo de Whatsapp por ataque viral
- Accede a tu galería de fotos y localiza el vídeo que te ha bloqueado Whatsapp. Si no estás seguro de cuál ha sido elimina las últimas cadenas del día en el que la actividad del mensajero ha empezado a reportar el problema. Además de en la galería Whatsapp, en caso de tener sincronizadas las fotos para copiarse en el móvil, bórralo también de allí.
- Elimina por completo la aplicación Whatsapp de tu terminal.
- Reinicia tu smartphone
- Vuelve a instalar desde cero la aplicación Whatsapp desde la Google Play
Con estos pasos, debería haberse eliminado la huella del virus que bloquea el Whatsapp y que ha aparecido como amenaza esta semana. Al menos los usuarios infectados reportan que es la mejor y más sencilla de las soluciones tras varias pruebas para deshacerse de él. Evidentemente, hay pérdidas como el historial de conversaciones, o la galería de imágenes no guardadas; pero son menores comparadas con el hecho de que puedan hacerse con datos relacionados con tus contactos y que además inutilicen el uso de Whatsapp en tu dispositivo. ¿No te parece?
Más información- Cómo instalar Whatsapp en una tableta Android con solo WiFi
11 comentarios, deja el tuyo
¿URLs? ¿Referencias? ¿Informes de empresas especializadas?
¿Puedes publicar URLs de referencia? ¿Algún informe de alguna empresa especializada en seguridad? ¿Alguna experiencia concreta? ¿Es un vídeo en particular o coge uno al azar de tu móvil y lo envía?
Como comentaba, al menos de momento, el virus está afectando a cuentas no españolas. Se trata de un vídeo con forma de cadena (el mensaje era subido de tono) que es el portador de un virus similar al ya conocido ataque con Zeus, solo que en este caso se transmite entre los propios usuarios en lugar de por una advertencia en tu pantalla que te indica que hagas una nueva descarga de la aplicación. Las referencias son, como expliqué usuarios que han vivido el problema.
Quiero aclararte que en ningún caso el problema está en tu galería de vídeos, como das a entender en tu segundo comentario. Si estuvieses infectado, probablemente tu Whatsapp ya hubiera dejado de funcionar y tuvieras que restaurar todo tal y como explico en el tutorial.
Espero haberte ayudado con tu duda.
No. Los tiros no iban por «el problema está en tu galería de vídeos»… iban más bien por si el troyano, cuando te infecta, «coge» uno de tus vídeos, lo modifica y lo reenvía a tus contactos (que podría ser… los permisos, de hecho, los tiene -gracias a Whatsapp-)l.
Sigue preocupándome no encontrar ninguna información de esta nueva «versión» de Zeus por los blogs y noticiarios de seguridad.
Sobre lo de «un vídeo con forma de cadena»… ¿significa literalmente que la imagen que te aparece antes de reproducirlo es la de una cadena?
Perdona por no entender tu comentario anterior del vídeo, pero al leerlo me pareció que decías eso. Respecto a lo que comentas ahora; no exactamente Manuel. Es un vídeo con formato cadena; es decir, del tipo debes enviarlo a 10 de tus contactos ¿sabes?
No encuentras información en español porque no está afectando de momento a España. No es Zeus, te lo puse como ejemplo porque era uno de los ataques más conocidos.
En todo caso, te paso un enlace sobre el tema en italiano (Italia es uno de los países en dónde más ha afectado, aunque hay otros en Europa al parecer) y también te adelanto que en San Valentín ocurrió algo parecido en Italia, aunque en aquel caso, fue un bloqueo de cuentas por la propia Whatsapp lo que ocurrió por un supuesto vídeo homófobo (te lo aclaro por si das con el tema al hacer búsquedas relacionadas) http://www.androidblog.it/60266/whatsapp-e-il-video-che-blocca-laccount-come-risolvere/
Espero haberte ayudado
Saludos!!!
A ver, Cristina. El whatsapp es INSEGURO. Y en seguridad, toda precaución y aviso, es poco. Pero también la lógica nos va a ayudar. Pero esto implicaría dos niveles diferentes de fallos de seguridad:
El primero, en WhatsApp, por dejarse enviar un vídeo que no lo es (y whatsapp sólo permite enviar vídeos y fotos, nada más).
Si lo que envía es un vídeo de verdad, reproducible, el chispazo de salida que lo desencadenaría sería el reproductor de vídeo, que un fallo en él provocara que el vídeo tomara uso del sistema, pero estaría usando en este caso los permisos de la aplicación de vídeo. Dado el sistema de seguridad de Android, no podría «tocar» nada de tu Whatsapp. Además, para poder hacerlo, debería utilizar como dije hace un momento algún agujero de seguridad en el reproductor de vídeo y, para bien y para mal, cada cual tiene su reproductor de vídeo específico. Y cada quien en una versión u otra. Se me hace casi imposible que un mismo agujero de seguridad fuera reproducible en VLC, el reproductor de Samsung, el nativo de AOSP (Galería), el nuevo de Google (Fotos) o tantos y tantos otros como hay.
Si lo que envía es un archivo que «parece un vídeo pero no lo es», entonces estamos hablando de un fallo de seguridad gravísimo en WhatsApp (dejar enviar archivos de los que no son de los «permitidos») y, efectivamente, sólo podría tocar y afectar al propio WA. Pero hasta lo que yo sé, WA no «ejecuta» archivos, ni código Javascript siquiera. Luego parece muy complicado atacarle en ese sentido.
Fíjate que todos los «avisos» que han existido hasta ahora relacionados con WA, estaban «relacionados» con él:
– enviar enlaces a páginas con código malicioso o que simulan ser la google play o tal
– enviar SMS que dicen venir de WA pero que en realidad son para que respondas al SMS y te apuntes sin querer a un número caro
– y poco más
Porque en realidad, la máquina virtual de Android es bastante bastante segura. Y los diferentes niveles de seguridad (sumado a la fragmentación que sufre el propio Android) hacen muy complicado y difícil un ataque generalizado de las características que cita el blog italiano.
Ahondando un poco más… cualquiera de las dos variantes de «fallo de seguridad», a estas alturas, estaría más que comentada en los blogs y noticiarios especializados en seguridad (de los cuales sigo bastantes feeds), y no hay ninguna referencia a este asunto en cuestión.
Perdona por la extensión de mis comentarios, pero me gusta que queden las cosas lo más claras posibles.
¿Por qué los comentarios aparecen y desaparecen aleatoriamente?
Desde luego no se como podéis escribir tanto amarillismo. Igual que con el avatar amarillo para protestar contra el gobierno. Vamos a ver, un vídeo o una imagen no pueden llevar virus! Simplemente lo reproduces o visualizas la imagen. Punto. Que utilicen enlaces a webs con código malicioso u otros medios, de acuerdo, pero un vídeo? Por favor usemos la cabeza.
jma: Estoy de acuerdo contigo. Pero me parece que Cristina, además de ser muy joven, lleva poco tiempo en esto de los blogs tecnológicos. Recuerda que hace dos días estaba publicando «Cómo instalar Whatsapp en una tableta Android con solo WiFi» y «Cómo habilitar Adobe Flash Player en Android 4.4». Por este último, preparé un comentario incendiario de verdad, pero un fallo de comunicación me lo arruinó. Mira que a febrero de 2014 explicar cómo instalar una herramienta inútil (a estas alturas) y totalmente insegura…
De verdad y sin ánimo de ofender, si no se usa el sentido común lo único que se consigue es darle veracidad a tonterías enormes como ésta. Vuelvo a repetir, que una imagen o un vídeo hasta el momento (en cualquier sistema y plataforma) no han podido incluir ningún tipo de código malicioso. Recordemos los virus de antaño, los virus que se enviaban como imágenes, en realidad eran ficheros .exe camuflado con el icono de una imagen, así igual que los vídeos. Por tanto, no se puede aprovechar de ninguna vulnerabilidad de whatsapp ni de la galería ni el reproductor. Simplemente se podría expandir por enlaces a webs con código malicioso y para ello el usuario debe acceder a una URL explícitamente.
Por cierto, al igual que Manuel indica, no veo un perfil como el tuyo para esta web si sus posts son del tipo «como cambiar la carcasa a un moto g» (por favor, ¿quien no podría con sus propios medios e inteligencia cambiar dicha carcasa sin necesitar un tutorial?).