Una aplicación falsa que se hacía pasar por la versión empresarial de WhatsApp, habría sido descargada en más de un millón de ocasiones, pasando desapercibida en la Google Play Store antes de ser finalmente removida de dicha plataforma.
Dicha aplicación fue registrada bajo la firma de desarrollo “WhatsApp Inc.”, el mismo nombre utilizado por la aplicación original de mensajería instantánea, pero que integraba un caractér imperceptible para hacerla parecer una plataforma oficial.
Una vez instalada, la aplicación mostraba una serie de anuncios no solicitados en la pantalla del usuario, además de descargar un archivo llamado “whatsapp.apk” en segundo plano; los usuarios afectados encontraron que la aplicación “desaparecía” al no mostrar un nombre o ícono en la pantalla de configuración de aplicaciones.
La aplicación solicitaba también una gran cantidad de permisos, permitiendo que recibiera datos de Internet, accediera a conexiones de red, controlara la vibración del teléfono y evitando que la pantalla del dispositivo se apagara.
Aunque dicho malaware ya no estará disponible en la Play Store, varios usuarios en Reddit acusaron a Google de no reaccionar a tiempo ante los reportes, por lo que los responsables de la aplicación incluso tuvieron la oportunidad de cambiar su nombre a “Update WhatsApp”, ante las advertencias de otros usuarios.