Exposición masiva del stalkerware Catwatchful: 62,000 espiadores y 26,000 víctimas afectadas

Vulnerabilidad expone base de datos de software espía

Un fallo de seguridad en la operación de spyware Catwatchful ha revelado información de miles de usuarios y su administrador, según descubrió el investigador Eric Daigle. La brecha expuso direcciones de correo electrónico y contraseñas en texto plano de los clientes que utilizaban esta aplicación para espiar dispositivos.

Alerta de spyware en teléfono Android
Interfaz que alerta sobre spyware en dispositivos móviles

¿Qué es Catwatchful y cómo opera?

Este software se disfraza como aplicación de monitoreo infantil siendo en realidad stalkerware que accede a:

  • Fotos y mensajes privados
  • Ubicación en tiempo real
  • Micrófono y cámaras del dispositivo

Requiere instalación física y se usa comúnmente para vigilancia no consentida de parejas, práctica ilegal prohibida en tiendas de aplicaciones.

Impacto global de la brecha

La base de datos expuesta contenía información de 62,000 clientes y datos de 26,000 víctimas, principalmente en:

  • México
  • Colombia
  • India
  • Perú
  • Argentina

Algunos registros datan de 2018, evidenciando la larga operación de este spyware.

Detrás del stalkerware

La filtración identificó al administrador como Omar Soca Charcov, desarrollador radicado en Uruguay. La base de datos incluía su nombre completo, número telefónico y vínculos directos con la operación de Catwatchful.

Aplicación de seguridad para Android
Ejemplo de aplicación de seguridad móvil

Fallas técnicas críticas

Catwatchful utilizaba una API sin autenticación que permitía acceso público a su base de datos completa. Además, empleaba Google Firebase para almacenar información robada, incluyendo grabaciones de audio y fotografías.

Tras reportes, Google Play Protect ahora alerta a usuarios cuando detecta este spyware. Sin embargo, la operación permanece activa en Firebase mientras Google investiga posibles violaciones a sus términos.

¿Cómo protegerse?

Para detectar Catwatchful:

  • Marque 543210 en el teclado de llamadas
  • Presione el botón de llamar
  • Si está instalado, la aplicación aparecerá

Importante: Desinstalar spyware puede alertar al acosador. La Coalición Contra Stalkerware ofrece recursos para víctimas.

Recursos de ayuda:

  • Línea Nacional de Violencia Doméstica: 1-800-799-7233
  • Emergencias: 911

Comparte este artículo

Otras notas de tu interés:

Politica Internacional

Corea del Norte prueba motor de misil con alcance hasta Estados Unidos

Paz y Espiritualidad

Papa León XIV rechaza afirmaciones que Dios justifica la guerra en mensaje del Domingo de Ramos

Politica

RFK Jr. recibe apoyo de la base MAGA en Estados Unidos

Tecnologia

Filtración de Herramientas de Hacking Coruna y DarkSword Amenaza a Millones de iPhones

Economia

Inteligencia Artificial Domina el Demo Day de Y Combinator W26 2024

Politica Internacional

Marina de México Busca Dos Veleros Desaparecidos con Ayuda para Cuba

Espectáculos y Entretenimiento

Bluesky lanza Attie: un asistente de IA para diseñar tus propios algoritmos sociales

Bienestar y Salud Mental

Estudio de Stanford revela los peligros ocultos de buscar consejos personales en chatbots de IA

Para Inmigrantes

Esfuerzo bipartidista logra forzar votación en la Cámara por extensión de TPS para haitianos

Noticia Local

Más de 400 personas protestan contra Trump en Tropical Park bajo el lema «No Kings»