Exposición masiva del stalkerware Catwatchful: 62,000 espiadores y 26,000 víctimas afectadas

Vulnerabilidad expone base de datos de software espía

Un fallo de seguridad en la operación de spyware Catwatchful ha revelado información de miles de usuarios y su administrador, según descubrió el investigador Eric Daigle. La brecha expuso direcciones de correo electrónico y contraseñas en texto plano de los clientes que utilizaban esta aplicación para espiar dispositivos.

Alerta de spyware en teléfono Android
Interfaz que alerta sobre spyware en dispositivos móviles

¿Qué es Catwatchful y cómo opera?

Este software se disfraza como aplicación de monitoreo infantil siendo en realidad stalkerware que accede a:

  • Fotos y mensajes privados
  • Ubicación en tiempo real
  • Micrófono y cámaras del dispositivo

Requiere instalación física y se usa comúnmente para vigilancia no consentida de parejas, práctica ilegal prohibida en tiendas de aplicaciones.

Impacto global de la brecha

La base de datos expuesta contenía información de 62,000 clientes y datos de 26,000 víctimas, principalmente en:

  • México
  • Colombia
  • India
  • Perú
  • Argentina

Algunos registros datan de 2018, evidenciando la larga operación de este spyware.

Detrás del stalkerware

La filtración identificó al administrador como Omar Soca Charcov, desarrollador radicado en Uruguay. La base de datos incluía su nombre completo, número telefónico y vínculos directos con la operación de Catwatchful.

Aplicación de seguridad para Android
Ejemplo de aplicación de seguridad móvil

Fallas técnicas críticas

Catwatchful utilizaba una API sin autenticación que permitía acceso público a su base de datos completa. Además, empleaba Google Firebase para almacenar información robada, incluyendo grabaciones de audio y fotografías.

Tras reportes, Google Play Protect ahora alerta a usuarios cuando detecta este spyware. Sin embargo, la operación permanece activa en Firebase mientras Google investiga posibles violaciones a sus términos.

¿Cómo protegerse?

Para detectar Catwatchful:

  • Marque 543210 en el teclado de llamadas
  • Presione el botón de llamar
  • Si está instalado, la aplicación aparecerá

Importante: Desinstalar spyware puede alertar al acosador. La Coalición Contra Stalkerware ofrece recursos para víctimas.

Recursos de ayuda:

  • Línea Nacional de Violencia Doméstica: 1-800-799-7233
  • Emergencias: 911

Comparte este artículo

Otras notas de tu interés:

Bienestar y Salud Mental

The Break Room Miami: Expansión y Bienestar en el Corazón de Allapattah

Tecnologia

Cómo desactivar la función Instants de Instagram y retractar fotos accidentales

Economia

Runway AI: Cómo la Generación de Video Está Superando a Google en Modelos del Mundo

Negocios

Runway apuesta por los modelos mundiales: de la generación de video a la inteligencia que comprende el mundo

Politica Internacional

Extradición sin precedentes: Líder del Tren de Aragua enfrenta cargos de terrorismo en EE.UU.

Economia

Revelan un innovador plan para enfriar la Tierra: la energía geotérmica como protagonista

Bienestar y Salud Mental

Expansión en Miami: The Break Room lleva la terapia de ira a un nuevo nivel

Negocios

Osaurus: El software de IA que unifica modelos locales y en la nube para Mac

Politica

Keisha Lance Bottoms: Liderazgo que preocupa a los demócratas en Georgia

Politica

El impacto del gerrymandering en las candidaturas a la Cámara de Representantes de EE.UU.