HISTORIAJosé Antonio Gil Martínez from Vigo, Spain / CC BY 2.0 (via Wikimedia Commons)
Campaña maliciosa en WhatsApp utiliza contactos para distribuir software de control remoto
Los ciberdelincuentes se hacen pasar por documentos financieros para engañar a las víctimas y tomar el control de sus ordenadores.
Una nueva campaña maliciosa dirigida a usuarios de WhatsApp Web y de escritorio busca instalar un programa de monitorización y gestión remota legítimo, ManageEngine Endpoint Central, a través de archivos adjuntos que simulan ser facturas o documentos financieros.
La campaña, detectada por Kaspersky, utiliza ingeniería social y aprovecha la lista de contactos de las víctimas, posiblemente obteniendo acceso a cuentas de WhatsApp para propagar el malware.
Una nueva campaña maliciosa está atacando a usuarios de WhatsApp Web y de escritorio, con el objetivo de instalar un programa de monitorización y gestión remota que permite a los atacantes tomar el control completo del ordenador. La campaña, identificada por la firma de seguridad Kaspersky, distribuye archivos adjuntos maliciosos en formato VBScript que se hacen pasar por documentos comerciales y financieros, como facturas, conciliaciones o avisos de deuda.
Según Kaspersky, los archivos contienen una carga que instala ManageEngine Endpoint Central, un software legítimo de gestión remota, que el actor de amenazas utiliza para controlar el equipo de la víctima. La campaña se basa en ingeniería social, aprovechando la lista de contactos de WhatsApp para aumentar la credibilidad del engaño.
La firma de seguridad cree que el actor malicioso pudo haber accedido a varias cuentas de WhatsApp y, a partir de ahí, a los contactos, aunque se desconoce el método exacto utilizado para ese acceso no autorizado.
— Infobae
Los ciberdelincuentes utilizan cuentas robadas para enviar estos documentos maliciosos, que simulan ser archivos bancarios o laborales. Además, se ha detectado otra modalidad de fraude en la que se envía un mensaje con la frase "¿Eres tú el de la foto?", que dirige a un enlace que imita servicios de Meta, donde se ingresa el número de teléfono y se completa un emparejamiento similar a WhatsApp Web, dando acceso a los chats y archivos de la víctima.
Expertos recomiendan no abrir archivos sospechosos ni hacer clic en enlaces de remitentes desconocidos, y verificar siempre la autenticidad de los mensajes que solicitan información personal o acceso a la cuenta.
Artículos ingeridos (2)
Sintetizado por deepseek-chat · prompt v3 · 27 de junio de 2026 · 01:10 UTC. Sin edición humana.