Exposición masiva del stalkerware Catwatchful: 62,000 espiadores y 26,000 víctimas afectadas

Vulnerabilidad expone base de datos de software espía

Un fallo de seguridad en la operación de spyware Catwatchful ha revelado información de miles de usuarios y su administrador, según descubrió el investigador Eric Daigle. La brecha expuso direcciones de correo electrónico y contraseñas en texto plano de los clientes que utilizaban esta aplicación para espiar dispositivos.

Alerta de spyware en teléfono Android
Interfaz que alerta sobre spyware en dispositivos móviles

¿Qué es Catwatchful y cómo opera?

Este software se disfraza como aplicación de monitoreo infantil siendo en realidad stalkerware que accede a:

  • Fotos y mensajes privados
  • Ubicación en tiempo real
  • Micrófono y cámaras del dispositivo

Requiere instalación física y se usa comúnmente para vigilancia no consentida de parejas, práctica ilegal prohibida en tiendas de aplicaciones.

Impacto global de la brecha

La base de datos expuesta contenía información de 62,000 clientes y datos de 26,000 víctimas, principalmente en:

  • México
  • Colombia
  • India
  • Perú
  • Argentina

Algunos registros datan de 2018, evidenciando la larga operación de este spyware.

Detrás del stalkerware

La filtración identificó al administrador como Omar Soca Charcov, desarrollador radicado en Uruguay. La base de datos incluía su nombre completo, número telefónico y vínculos directos con la operación de Catwatchful.

Aplicación de seguridad para Android
Ejemplo de aplicación de seguridad móvil

Fallas técnicas críticas

Catwatchful utilizaba una API sin autenticación que permitía acceso público a su base de datos completa. Además, empleaba Google Firebase para almacenar información robada, incluyendo grabaciones de audio y fotografías.

Tras reportes, Google Play Protect ahora alerta a usuarios cuando detecta este spyware. Sin embargo, la operación permanece activa en Firebase mientras Google investiga posibles violaciones a sus términos.

¿Cómo protegerse?

Para detectar Catwatchful:

  • Marque 543210 en el teclado de llamadas
  • Presione el botón de llamar
  • Si está instalado, la aplicación aparecerá

Importante: Desinstalar spyware puede alertar al acosador. La Coalición Contra Stalkerware ofrece recursos para víctimas.

Recursos de ayuda:

  • Línea Nacional de Violencia Doméstica: 1-800-799-7233
  • Emergencias: 911

Comparte este artículo

Otras notas de tu interés:

Economia

Centros de datos orbitales: ejecutivos tecnológicos cuestionan la viabilidad de la visión de Musk

Para Inmigrantes

Corte Suprema allana el fin del TPS: más de 350,000 haitianos y sirios en riesgo

Politica Internacional

Administración Trump limita el lanzamiento del último modelo de OpenAI

Politica Internacional

Corea del Norte reafirma su poderío militar con nuevas pruebas de armas

Noticia Local

Miami debate su acuerdo con ICE: tres comisionados dispuestos a salir del programa 287(g)

Politica

Orlando Jorge ’24: El Logo que Define el Camino hacia las Elecciones

Economia

Terremoto en Venezuela: Más de 589 fallecidos, 2.980 heridos y miles de desaparecidos

Economia

Última oportunidad: Ahorra hasta $190 en el Founder Summit 2026 – Precio límite esta noche

Noticia Local

Oposición arrolladora en Miami contra el acuerdo ICE 287(g): Comisionados dispuestos a salir

Noticia Local

Terremoto en Venezuela en 2023: 589 muertos y 2.980 heridos; llega ayuda internacional