Nueva campaña de malware se propaga en WhatsApp mediante archivos falsos de facturas y pagos

Ciberdelincuentes utilizan cuentas comprometidas para distribuir software malicioso que otorga acceso remoto a los equipos.

0
19

Una reciente investigación reveló la presencia de una campaña de malware desplegada en la plataforma de mensajería WhatsApp.

La amenaza, identificada por el Equipo Global de Investigación y Análisis de Kaspersky (GReAT), utiliza cuentas previamente robadas para distribuir archivos infectados bajo la apariencia de documentos legítimos como facturas, extractos bancarios y avisos de deuda. La actividad criminal ha sido detectada en diversas regiones, incluyendo América Latina.

El método de operación aprovecha la confianza entre contactos para eludir las sospechas de los usuarios. Los atacantes envían los archivos maliciosos utilizando las aplicaciones de WhatsApp Web y WhatsApp Desktop. Los archivos, estructurados en lenguaje VBScript, inician una secuencia de comandos una vez que el usuario los abre en su computadora.

Una vez ejecutado, el código crea carpetas de trabajo en el sistema, descarga archivos adicionales desde servidores externos e instala software de gestión remota. Aunque estas herramientas poseen funciones legítimas en la administración de tecnologías de la información, en este contexto permiten a los cibercriminales controlar el dispositivo sin autorización previa.

La campaña incluye técnicas de ingeniería social adaptadas a diferentes mercados, con nombres de archivos traducidos a idiomas como inglés, portugués, francés, alemán y malayo. Asimismo, los creadores del código integraron comentarios y metadatos falsos diseñados para simular actualizaciones del sistema operativo Microsoft Windows Update, buscando así evadir los controles de seguridad convencionales.

Especialistas en ciberseguridad señalan que la migración de este tipo de ataques desde el correo electrónico hacia las plataformas de mensajería instantánea incrementa el nivel de riesgo, ya que los usuarios suelen ser menos precavidos en chats cotidianos.

Para reducir el impacto de esta amenaza, los analistas sugieren no abrir archivos adjuntos no solicitados, verificar la autenticidad de los mensajes por otras vías de comunicación, evitar la ejecución de archivos con extensiones como .vbs, .exe o .js, y contar con programas de protección cibernética actualizados en los dispositivos.

Fuente: Kaspersky

Custom Text
Artículo anteriorEstudio revela cómo la tecnología afecta la capacidad de reconocer la ignorancia
Artículo siguienteCrece el mercado de los juguetes con IA mientras aumentan los riesgos para la privacidad y seguridad infantil