En junio de 2026, investigadores de Kaspersky descubrieron una campaña cibernética que aprovecha la confianza depositada en WhatsApp para distribuir archivos VBScript disfrazados de facturas y documentos comerciales. Al ejecutarlos, las víctimas instalan sin saberlo ManageEngine, una herramienta legítima convertida en instrumento de control remoto total. La campaña alcanza múltiples países e idiomas, recordándonos que la familiaridad de una plataforma nunca es garantía de seguridad, y que la ingeniería social prospera precisamente donde menos se sospecha.
Nueva estafa en WhatsApp Web busca control total del computador con archivos maliciosos
Related Coverage
Creadores de contenido compiten en carreras de obstáculos con Excel y acumulan cientos de miles de seguidores demostrand…
La Vanguardia · Aug 23 Amazon y plataformas chinas ya controlan el 70% del comercio online españolPlataformas chinas como Shein, Temu y AliExpress ya canalizan el 24,7% de las compras online en España, acercándose al d…
Diario AS · Aug 23 Crema hidratante facial con ácido hialurónico que revoluciona el cuidado masculinoAnálisis de una crema hidratante facial para hombres adultos con ingredientes naturales y ácido hialurónico que promete …
EL PAÍS · Aug 23 La carrera por la IA amenaza con inflar una burbuja de sobreinversiónLas grandes tecnológicas aceleran inversiones en infraestructura de IA mientras crece el endeudamiento y aumentan las du…
Bias & Framing
Artículo informativo sobre campaña maliciosa en WhatsApp que distribuye archivos VBScript disfrazados de documentos financieros para instalar software de control remoto, con enfoque en advertencia a usuarios.
Encuadre de alerta de seguridad cibernética: el artículo presenta la amenaza como un problema técnico y de seguridad que requiere conciencia del usuario, citando fuentes expertas (Kaspersky) para legitimar la información.
Geopolitical Impact
Campaña maliciosa distribuye archivos VBScript disfrazados de documentos financieros por WhatsApp para instalar software de control remoto, afectando principalmente usuarios de escritorio en múltiples países.
Actores de amenazas no identificados explotan vulnerabilidades en plataformas de comunicación masiva para comprometer infraestructura digital de consumidores individuales, debilitando la confianza en servicios de mensajería y exponiendo brechas en seguridad cibernética global.
Similar a campañas de ingeniería social de principios de 2000 que utilizaban correo electrónico masivo, pero con alcance y sofisticación aumentados mediante plataformas de mensajería moderna y acceso a listas de contactos comprometidas.
Economic Lens
Campaña maliciosa distribuye archivos VBScript disfrazados de documentos financieros por WhatsApp para instalar software de control remoto, comprometiendo computadores de usuarios.
Los consumidores enfrentan riesgo significativo de compromiso de datos personales, financieros y acceso no autorizado a sus equipos. Aumenta la desconfianza en plataformas de mensajería y genera costos potenciales por recuperación de sistemas y pérdida de información sensible.
Potencial regulación más estricta sobre seguridad en plataformas de mensajería, requisitos de autenticación mejorada, campañas de educación digital del gobierno, y presión para que WhatsApp implemente filtros de archivos maliciosos y verificación de contactos más robusta.