Exposición masiva del stalkerware Catwatchful: 62,000 espiadores y 26,000 víctimas afectadas

Vulnerabilidad expone base de datos de software espía

Un fallo de seguridad en la operación de spyware Catwatchful ha revelado información de miles de usuarios y su administrador, según descubrió el investigador Eric Daigle. La brecha expuso direcciones de correo electrónico y contraseñas en texto plano de los clientes que utilizaban esta aplicación para espiar dispositivos.

Alerta de spyware en teléfono Android
Interfaz que alerta sobre spyware en dispositivos móviles

¿Qué es Catwatchful y cómo opera?

Este software se disfraza como aplicación de monitoreo infantil siendo en realidad stalkerware que accede a:

  • Fotos y mensajes privados
  • Ubicación en tiempo real
  • Micrófono y cámaras del dispositivo

Requiere instalación física y se usa comúnmente para vigilancia no consentida de parejas, práctica ilegal prohibida en tiendas de aplicaciones.

Impacto global de la brecha

La base de datos expuesta contenía información de 62,000 clientes y datos de 26,000 víctimas, principalmente en:

  • México
  • Colombia
  • India
  • Perú
  • Argentina

Algunos registros datan de 2018, evidenciando la larga operación de este spyware.

Detrás del stalkerware

La filtración identificó al administrador como Omar Soca Charcov, desarrollador radicado en Uruguay. La base de datos incluía su nombre completo, número telefónico y vínculos directos con la operación de Catwatchful.

Aplicación de seguridad para Android
Ejemplo de aplicación de seguridad móvil

Fallas técnicas críticas

Catwatchful utilizaba una API sin autenticación que permitía acceso público a su base de datos completa. Además, empleaba Google Firebase para almacenar información robada, incluyendo grabaciones de audio y fotografías.

Tras reportes, Google Play Protect ahora alerta a usuarios cuando detecta este spyware. Sin embargo, la operación permanece activa en Firebase mientras Google investiga posibles violaciones a sus términos.

¿Cómo protegerse?

Para detectar Catwatchful:

  • Marque 543210 en el teclado de llamadas
  • Presione el botón de llamar
  • Si está instalado, la aplicación aparecerá

Importante: Desinstalar spyware puede alertar al acosador. La Coalición Contra Stalkerware ofrece recursos para víctimas.

Recursos de ayuda:

  • Línea Nacional de Violencia Doméstica: 1-800-799-7233
  • Emergencias: 911

Comparte este artículo

Otras notas de tu interés:

Noticia Local

Iglesias de Florida alzan la voz contra la pena de muerte en víspera de ejecución

Economia

Gobierno de EE.UU. Negocia Acuerdos para Centros de Datos en Medio de Crisis Energética

Politica

Trump alertó a policía sobre Epstein en 2006, revela entrevista inédita del FBI

Arte y Cultura

Bad Bunny hace historia en el Super Bowl con un show cargado de cultura e identidad puertorriqueña

Economia

Anthropic se Enfrenta a una Empresa India en una Disputa por el Nombre

Noticia Local

Iglesias de Florida se movilizan contra la pena de muerte en víspera de ejecución

Economia

Marcha por los Multimillonarios: Protesta Contra el Impuesto a la Riqueza en California

Economia

Crisis de Combustible en Cuba: Aerolíneas Internacionales Afectadas y Turismo en Riesgo

Economia

OpenAI inicia pruebas de anuncios en ChatGPT para usuarios gratuitos en EE. UU.

Arte y Cultura

Bad Bunny Escribe Historia: Un Halftime Show del Super Bowl Cargado de Símbolos Culturales y Protesta