Alerta por malware en WhatsApp que simula facturas y comprobantes bancarios

No se reportan víctimas específicas, pero la campaña afecta a usuarios en América Latina con riesgo de robo de información personal y acceso no autorizado a dispositivos.
La confianza entre contactos reduce las sospechas
Por qué los atacantes prefieren WhatsApp para distribuir malware disfrazado de documentos legítimos.
Mark

¿Por qué WhatsApp se ha convertido en un objetivo tan atractivo para estos atacantes?

Mimi

Porque es donde vive la confianza. Nadie sospecha de un archivo que llega de su hermana o su jefe. En el correo electrónico ya estamos acostumbrados a desconfiar, pero en WhatsApp bajamos completamente la guardia.

Mark

¿Qué pasa exactamente cuando abres uno de estos archivos?

Mimi

Se ejecuta un script que descarga componentes desde servidores remotos. Es como invitar a alguien a tu casa y que esa persona abra todas las puertas para que entren sus amigos. Los atacantes consiguen acceso remoto total.

Mark

¿Pueden robar contraseñas, datos bancarios?

Mimi

Pueden acceder a cualquier información que esté en tu computadora. Contraseñas guardadas, documentos, fotos, todo. Y además pueden instalar más malware sin que lo sepas.

Mark

¿Cómo saben los atacantes qué contactos comprometer?

Mimi

Probablemente comienzan con cuentas vulnerables y luego usan esas cuentas para enviar a todos los contactos. Es un efecto cascada.

Mark

¿Hay algo que distinga estos archivos falsos de los reales?

Mimi

No mucho, visualmente. Por eso la verificación por otro medio es tan importante. Una llamada rápida puede salvarte de un desastre.

Mark

¿Qué hace que esta campaña sea diferente de otros ataques?

Mimi

La escala y la sofisticación. No es un ataque dirigido a una persona específica. Es una campaña masiva que usa la confianza como arma principal.

  • Cuentas reales de WhatsApp han sido comprometidas para enviar archivos maliciosos que imitan facturas y estados de cuenta bancarios, haciendo casi imposible distinguir el peligro a simple vista.
  • Al ejecutar el archivo, los atacantes obtienen acceso remoto completo al computador: pueden robar datos personales, instalar más malware y usar la máquina como plataforma para nuevos ataques, todo en silencio.
  • La campaña ya circula en varios países de América Latina, según el equipo GReAT de Kaspersky, y aprovecha deliberadamente la confianza que los usuarios depositan en sus contactos para reducir sus defensas.
  • Los expertos señalan extensiones como .vbs, .exe, .bat, .cmd y .js como señales de alerta inmediata, especialmente cuando llegan sin que el usuario haya solicitado ningún documento.
  • La recomendación urgente es verificar por otro canal —una llamada, un mensaje de texto— si el contacto realmente envió el archivo antes de abrirlo, sin importar cuán legítimo parezca.

En el espacio íntimo de los mensajes entre conocidos, los atacantes han encontrado su mejor aliado: la confianza. Una campaña de malware identificada por investigadores de Kaspersky se propaga por WhatsApp en América Latina enviando archivos disfrazados de facturas y comprobantes desde cuentas reales comprometidas, convirtiendo la familiaridad cotidiana en una puerta de entrada silenciosa a los dispositivos de las víctimas. La amenaza nos recuerda que en la era digital, la apariencia de lo ordinario puede ser el engaño más sofisticado de todos.

Un mensaje llega desde un contacto conocido. Parece una factura, un comprobante bancario, algo completamente normal. Esa normalidad es precisamente el arma.

Especialistas del equipo GReAT de Kaspersky han identificado una campaña de malware que se propaga por WhatsApp en América Latina aprovechando la confianza entre contactos. Los delincuentes comprometen cuentas reales y desde ellas envían archivos que imitan documentos legítimos: facturas, extractos bancarios, avisos de deuda. El remitente es real; el peligro, invisible.

Cuando el usuario abre el archivo desde WhatsApp Web o la aplicación de escritorio en Windows, ejecuta un script que descarga componentes adicionales desde servidores controlados por los atacantes. El resultado es acceso remoto completo al computador: robo de información personal, instalación de más programas maliciosos y uso del equipo para lanzar nuevos ataques, todo sin que la víctima lo perciba.

Los expertos identifican señales claras de alerta: archivos con extensiones como .vbs, .exe, .bat, .cmd o .js enviados sin contexto, y documentos financieros que nadie solicitó, aunque provengan de alguien de confianza. La recomendación es directa: antes de abrir cualquier archivo no solicitado, verificar por otro medio —una llamada, un mensaje de texto— si el contacto realmente lo envió. Si no hay confirmación, no ejecutarlo.

Los atacantes han migrado hacia las aplicaciones de mensajería porque saben que la familiaridad baja la guardia. Y en ese descuido de un segundo, está todo lo que necesitan.

Un mensaje llega a tu teléfono desde un contacto que conoces. Parece una factura, un estado de cuenta bancario, algo completamente ordinario. Lo abres sin pensarlo. Eso es exactamente lo que quieren los atacantes.

Especialistas en ciberseguridad han identificado una campaña de malware que se propaga por WhatsApp aprovechando la confianza que depositamos en nuestros contactos. La estrategia es simple pero efectiva: los delincuentes comprometen cuentas reales de WhatsApp y desde allí envían archivos que simulan documentos legítimos. Facturas, comprobantes de pago, extractos bancarios, avisos de deuda. Todo tiene la apariencia de algo que podrías recibir en cualquier día normal. La amenaza ya circula en varios países de América Latina, según detectaron investigadores del equipo GReAT de Kaspersky.

Lo que hace particularmente peligrosa esta modalidad es que el mensaje proviene de una cuenta real, no de un desconocido. Tu amigo, tu familiar, tu colega. El remitente es legítimo; el contenido no. Cuando abres el archivo desde WhatsApp Web o la aplicación de escritorio de Windows, ejecutas un script que desencadena una serie de procesos silenciosos. El archivo descarga componentes adicionales desde servidores controlados por los atacantes e instala herramientas que les otorgan acceso remoto completo a tu computadora. Una vez dentro, pueden hacer prácticamente cualquier cosa: extraer información personal almacenada en el dispositivo, instalar otros programas maliciosos, usar tu máquina para lanzar nuevos ataques. Todo sin que lo notes.

Los expertos advierten que ciertos patrones deben encender las alarmas. Un archivo con extensión .vbs, .exe, .bat, .cmd o .js llegado sin contexto es una bandera roja. Mensajes que ofrecen supuestas facturas o comprobantes bancarios sin que los hayas solicitado merecen sospecha, incluso si vienen de alguien que conoces. La recomendación es clara: desconfía de cualquier archivo que no hayas pedido explícitamente, aunque provenga de un contacto conocido.

Antes de abrir nada, verifica por otro canal si esa persona realmente compartió el documento. Una llamada rápida, un mensaje de texto, cualquier medio que no sea WhatsApp. Si no puedes confirmar que el archivo es legítimo, no lo ejecutes. Los atacantes están trasladando cada vez más sus operaciones hacia aplicaciones de mensajería instantánea porque saben que funcionan. La confianza entre contactos reduce las sospechas. La familiaridad con la plataforma hace que bajemos la guardia. Y eso es suficiente para que un usuario termine abriendo exactamente lo que no debería.

Los atacantes están trasladando cada vez más sus estrategias hacia aplicaciones de mensajería instantánea, donde la confianza entre contactos reduce las sospechas
— Especialistas en ciberseguridad
Möchten Sie die ganze Geschichte? Das Original lesen bei Noticias RCN ↗
Kontakt FAQ