{"id":397833,"date":"2025-10-02T20:54:13","date_gmt":"2025-10-02T18:54:13","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=397833"},"modified":"2025-10-03T11:52:32","modified_gmt":"2025-10-03T09:52:32","slug":"prospy-y-tospy-las-ultimas-amenazas-de-spyware-disfrazadas-de-aplicaciones-de-mensajeria","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/prospy-y-tospy-las-ultimas-amenazas-de-spyware-disfrazadas-de-aplicaciones-de-mensajeria\/","title":{"rendered":"ProSpy y ToSpy: las \u00faltimas amenazas de spyware disfrazadas de aplicaciones de mensajer\u00eda"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Investigadores del ESET han descubierto recientemente <strong>dos familias de spyware, identificadas como ProSpy y ToSpy, que se hacen pasar por aplicaciones de mensajer\u00eda populares, Signal y ToTok<\/strong>, dirigidas aparentemente a los residentes de los Emiratos \u00c1rabes Unidos. Los expertos revelaron que estas campa\u00f1as de malware fueron detectadas en junio, aunque se cree que datan de principios del a\u00f1o pasado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mucho cuidado con lo que instalas en tu m\u00f3vil<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">ToTok, que hab\u00eda sido ampliamente criticada por ser una herramienta de espionaje del gobierno de los EAU, fue descontinuada en 2020 tras una investigaci\u00f3n del New York Times. Sin embargo, el spyware se presenta como una versi\u00f3n mejorada de dicha aplicaci\u00f3n, denominada ToTok Pro. <strong>Al descargar este malware, se solicitan permisos para acceder a los contactos, mensajes de texto y archivos almacenados<\/strong>, permitiendo la filtraci\u00f3n de informaci\u00f3n sensible, incluidos datos del dispositivo y contenido multimedia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es relevante se\u00f1alar que <a href=\"https:\/\/www.genbeta.com\/paso-a-paso\/asi-puedes-usar-nuevo-servicio-dns-ue-que-protege-malware-spam-nuevo-paso-soberania-digital-europea\">las aplicaciones infectadas no estaban disponibles<\/a><strong> en las tiendas de aplicaciones oficiales. En su lugar, se requer\u00eda la instalaci\u00f3n manual desde sitios de terceros<\/strong> que simulaban servicios leg\u00edtimos. Por ejemplo, uno de estos sitios maliciosos imitaba el Galaxy Store de Samsung, induciendo a los usuarios a instalar versiones fraudulentas de la aplicaci\u00f3n ToTok.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las detecciones confirmadas de este spyware en los EAU, junto con la utilizaci\u00f3n de t\u00e9cnicas de phishing y tiendas de aplicaciones falsas, sugieren que los atacantes est\u00e1n llevando a cabo operativos estrat\u00e9gicos centrados en esta regi\u00f3n. No es la primera vez que se aprecia un fen\u00f3meno similar, ya que en el pasado, ESET ha documentado el <strong>encubrimiento de malware en actualizaciones falsas de aplicaciones como WhatsApp y en sitios que fingen ofrecer Telegram.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1279\" height=\"720\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2025\/10\/malware2.jpg?GoogleAccessId=wp-stateless%40kubertonic.iam.gserviceaccount.com&#038;Expires=1789393033&#038;Signature=EkQvOO5L49dlir2VmnVtZEZzOHSSUfutqlQI3PySE4RM8RDnsn3gHfpUgRrWWLKOk6yNMVGR5fd5y6vdNyt063p9iIlvpfr1x5%2Fq2grdqbzs2tlpHSps%2Fi0Y6YdowbveWXnwdSV%2FUuYCV5au4j0I7bWoIdH%2B26OWqIkMCSAa9OR8aqRcX7ESMCsLl2jV7cwP8RgmwUz0enRAqArGe1Qx%2B5%2FQkeoXYJxyjvgARZDwYfSQrCuIhTSSAKMCChSYCm1zmhH1%2FAgqGA14QVDXjvktNkLP6CQp4OSIGe%2Bw0tjU9xOcrnaEbjMwzSwSFLgPFuHOW7ms1EgadAw77FxKncS85Q%3D%3D\" alt=\"\" class=\"wp-image-397835\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan la investigaci\u00f3n de ESET, dado que <strong>la popularidad de la aplicaci\u00f3n ToTok estaba concentrada en los EAU<\/strong> y considerando las <a href=\"https:\/\/www.genbeta.com\/seguridad\/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam\">t\u00e1cticas de suplantaci\u00f3n utilizadas, es razonable pensar<\/a> que los usuarios de esta regi\u00f3n son el principal objetivo de las campa\u00f1as de spyware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores del ESET han descubierto recientemente dos familias de spyware, identificadas como ProSpy y ToSpy, que se hacen pasar por aplicaciones de mensajer\u00eda populares, Signal y ToTok, dirigidas aparentemente a los residentes de los Emiratos \u00c1rabes Unidos. Los expertos revelaron que estas campa\u00f1as de malware fueron detectadas en junio, aunque se cree que datan de &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/prospy-y-tospy-las-ultimas-amenazas-de-spyware-disfrazadas-de-aplicaciones-de-mensajeria\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;ProSpy y ToSpy: las \u00faltimas amenazas de spyware disfrazadas de aplicaciones de mensajer\u00eda&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9317,"featured_media":397834,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[12557,26728,9646,26730,23321],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-397833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-eset","tag-malware","tag-signal","tag-spyware"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/397833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=397833"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/397833\/revisions"}],"predecessor-version":[{"id":397836,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/397833\/revisions\/397836"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/397834"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=397833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=397833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=397833"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=397833"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=397833"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=397833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}