Exposición masiva del stalkerware Catwatchful: 62,000 espiadores y 26,000 víctimas afectadas

Vulnerabilidad expone base de datos de software espía

Un fallo de seguridad en la operación de spyware Catwatchful ha revelado información de miles de usuarios y su administrador, según descubrió el investigador Eric Daigle. La brecha expuso direcciones de correo electrónico y contraseñas en texto plano de los clientes que utilizaban esta aplicación para espiar dispositivos.

Alerta de spyware en teléfono Android
Interfaz que alerta sobre spyware en dispositivos móviles

¿Qué es Catwatchful y cómo opera?

Este software se disfraza como aplicación de monitoreo infantil siendo en realidad stalkerware que accede a:

  • Fotos y mensajes privados
  • Ubicación en tiempo real
  • Micrófono y cámaras del dispositivo

Requiere instalación física y se usa comúnmente para vigilancia no consentida de parejas, práctica ilegal prohibida en tiendas de aplicaciones.

Impacto global de la brecha

La base de datos expuesta contenía información de 62,000 clientes y datos de 26,000 víctimas, principalmente en:

  • México
  • Colombia
  • India
  • Perú
  • Argentina

Algunos registros datan de 2018, evidenciando la larga operación de este spyware.

Detrás del stalkerware

La filtración identificó al administrador como Omar Soca Charcov, desarrollador radicado en Uruguay. La base de datos incluía su nombre completo, número telefónico y vínculos directos con la operación de Catwatchful.

Aplicación de seguridad para Android
Ejemplo de aplicación de seguridad móvil

Fallas técnicas críticas

Catwatchful utilizaba una API sin autenticación que permitía acceso público a su base de datos completa. Además, empleaba Google Firebase para almacenar información robada, incluyendo grabaciones de audio y fotografías.

Tras reportes, Google Play Protect ahora alerta a usuarios cuando detecta este spyware. Sin embargo, la operación permanece activa en Firebase mientras Google investiga posibles violaciones a sus términos.

¿Cómo protegerse?

Para detectar Catwatchful:

  • Marque 543210 en el teclado de llamadas
  • Presione el botón de llamar
  • Si está instalado, la aplicación aparecerá

Importante: Desinstalar spyware puede alertar al acosador. La Coalición Contra Stalkerware ofrece recursos para víctimas.

Recursos de ayuda:

  • Línea Nacional de Violencia Doméstica: 1-800-799-7233
  • Emergencias: 911

Comparte este artículo

Otras notas de tu interés:

Economia

ChatGPT Alcanza los $3 Mil Millones en Gasto de Consumidores en Dispositivos Móviles

Economia

Ex políticos británicos alimentan la ‘puerta giratoria’ hacia gigantes tecnológicos de EE.UU.

Noticia Local

Familia de activista Dwight Wells clama justicia y pide ayuda para encontrar a su pistolero en Liberty City

Noticia Local

Modelo de OnlyFans enfrentará juicio en 2026 por apuñalamiento mortal de su novio en Miami

Politica Internacional

Justicia al Descubierto: Este Viernes se Liberan los Archivos Secretos de Jeffrey Epstein

Economia

Luminar se declara en bancarrota: lucha legal con Volvo y despidos masivos marcan el fin de la empresa de lidar

Deportes

Peripheral Labs: La Tecnología de Sensores para Autos Autónomos que Revoluciona los Videos Deportivos

Economia

Lovable Triplica su Valoración en 5 Meses con una Ronda de Financiamiento de $330 Millones

Economia

Trump Media anuncia fusión de $6.000 millones con empresa de energía de fusión

Espectáculos y Entretenimiento

Luma Revoluciona la Edición de Video con IA: Presenta Ray3 Modify para Preservar Actuaciones Humanas