WhatsApp, una de las aplicaciones de mensajería más utilizadas en el mundo, está siendo aprovechada por ciberdelincuentes para distribuir malware mediante archivos que aparentan ser documentos empresariales legítimos.
Kaspersky ha lanzado una advertencia para informar sobre esta nueva modalidad donde atacantes utilizan cuentas previamente comprometidas para enviar archivos relacionados con facturas, comprobantes de pago, estados de cuenta o avisos de deuda, aprovechando la confianza que generan los mensajes provenientes de contactos conocidos.
La investigación, divulgada por el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky, indica que la amenaza ha sido detectada en distintas regiones, incluida América Latina. A diferencia de otras amenazas tradicionales basadas en correos electrónicos fraudulentos, esta operación utiliza conversaciones habituales de WhatsApp como canal de distribución, lo que incrementa la probabilidad de que las víctimas abran los archivos sin cuestionar su autenticidad.
El ataque se dirige principalmente a usuarios de WhatsApp Web y WhatsApp Desktop. Cuando la víctima abre el archivo adjunto, se ejecuta un script desarrollado en VBScript, un lenguaje que permite automatizar tareas en sistemas Windows. A partir de ese momento, el malware inicia una secuencia de acciones que incluye la creación de directorios en el equipo, la descarga de componentes adicionales desde servidores externos y la instalación de herramientas que permiten a los atacantes acceder de forma remota al dispositivo.
Los investigadores señalan que estas herramientas de administración remota tienen aplicaciones legítimas en entornos de soporte técnico, pero también pueden ser utilizadas con fines maliciosos para controlar un equipo sin autorización, extraer información, desplazarse hacia otros sistemas conectados o instalar nuevas cargas maliciosas.
Uno de los aspectos que hace especialmente efectiva esta amenaza, es el uso de técnicas de ingeniería social. Los archivos reciben nombres que imitan documentos de uso cotidiano en empresas y organizaciones, como facturas, extractos bancarios, registros de pago o notificaciones de deuda. Además, las muestras analizadas incluyen nombres en varios idiomas, entre ellos inglés, portugués, francés, alemán y malayo, lo que sugiere que la operación fue diseñada para adaptarse a distintos mercados.
Kaspersky también detectó que algunos archivos contienen comentarios y metadatos que simulan pertenecer a componentes legítimos de Microsoft Windows Update, una estrategia orientada a reducir las sospechas y dificultar que los usuarios identifiquen el archivo como una amenaza.
Los investigadores advierten que este tipo de ataques refleja una evolución en las estrategias de distribución de malware. En lugar de centrarse exclusivamente en vulnerabilidades técnicas, los atacantes explotan el comportamiento de los usuarios y la confianza depositada en sus contactos, convirtiendo aplicaciones de uso cotidiano en un vector de ataque.
Frente a este escenario, los especialistas recomiendan verificar con el remitente cualquier archivo inesperado recibido por WhatsApp, incluso cuando provenga de una persona conocida. También aconsejan evitar la ejecución de archivos con extensiones como .vbs, .vbe, .exe, .bat, .cmd, .js o .ps1 si no existe certeza sobre su origen, prestar atención a documentos que lleguen sin contexto previo y mantener soluciones de seguridad actualizadas capaces de detectar este tipo de amenazas antes de que comprometan el equipo.






Deja un comentario