
Danonino Griego: la proteína gana en la alimentación infantil
julio 21, 2026
De la IA generativa a la IA agéntica
julio 21, 2026Nueva campaña de malware en WhatsApp suplanta facturas y pagos
Los ciberdelincuentes han transformado a WhatsApp en un canal eficaz para propagar código malicioso mediante mensajes falsos. La firma de ciberseguridad Kaspersky detectó una campaña internacional que aprovecha cuentas previamente comprometidas para enviar archivos infectados a contactos conocidos. La amenaza finge transmitir facturas, extractos bancarios, estados de cuenta o avisos de deuda. Este método aprovecha la confianza del usuario para lograr que abra el contenido malicioso. La brecha de seguridad afecta actualmente a varios países de América Latina.
El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó esta operación en junio de 2026. Los atacantes operan desde las versiones de WhatsApp Web y WhatsApp Desktop para propagar los archivos adjuntos. Como el mensaje llega directamente desde un hilo de conversación habitual, la persona receptora reduce sus precauciones.
El archivo infectado utiliza el lenguaje VBScript para ejecutar órdenes en la computadora de forma automática al abrirse. Una vez activo, el sistema descarga componentes adicionales desde servidores externos e instala software de acceso remoto sin autorización. Con este control, los cibercriminales logran manipular el dispositivo, extraer información confidencial o desplegar nuevas amenazas en la red.
Ingeniería social y evasión de sistemas de seguridad
La estrategia de manipulación psicológica resulta fundamental en el éxito de esta red de contagio. Los atacantes nombran los archivos con formatos que simulan documentos contables auténticos en idiomas como inglés, portugués, francés, alemán y malayo. Esta diversidad demuestra una operación internacional con alta capacidad de adaptación regional.
Adicionalmente, el malware integra comentarios internos y metadatos falsos diseñados para imitar las actualizaciones legítimas de Microsoft Windows Update. Esta técnica engaña a los usuarios y dificulta el trabajo de los detectores de amenazas tradicionales.
Al abrir el documento, el script crea una carpeta oculta en el directorio público de archivos del sistema. Posteriormente, descarga un paquete comprimido mediante Windows Script Host para instalar programas de administración remota. Aunque estas herramientas poseen usos legales en soporte técnico, los cibercriminales las desvían para tomar el control de las computadoras.
“Lo más preocupante de esta campaña no es solo el uso de WhatsApp como canal de distribución, sino la forma en que los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo. Cuando el archivo llega desde una cuenta conocida, la primera barrera de defensa del usuario, la desconfianza, se debilita. Esto demuestra cómo el crimeware está dejando de depender únicamente de correos sospechosos o sitios falsos, y está migrando hacia espacios donde las personas interactúan con mayor naturalidad y menos prevención. Para las organizaciones y los usuarios, el riesgo está en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de información, movimientos laterales o nuevas infecciones”, explica Fabio Assolini, investigador principal de seguridad en GReAT para América Latina en Kaspersky.
Recomendaciones clave para prevenir el contagio
Para evitar vulnerabilidades y proteger los equipos de este tipo de ataques, los especialistas de Kaspersky recomiendan aplicar las siguientes medidas:
- Verificar la procedencia de los archivos: Confirmar por una vía alternativa o llamada telefónica cualquier documento inesperado, incluso cuando provenga de un familiar, amigo o colega de trabajo.
- Evitar la apertura de scripts: Rechazar la descarga de archivos con extensiones ejecutables o de código como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1 sin una verificación previa.
- Revisar la coherencia de los mensajes: Desconfiar de comprobantes de pago o facturas que lleguen sin un contexto previo claro o acompañados de textos genéricos.
- Mantener un software de protección activo: Utilizar soluciones de seguridad robustas en computadoras y dispositivos móviles, como Kaspersky Premium, para identificar archivos dañinos y bloquear infecciones a tiempo.



