Lo nuevo
Publicidad

La amenaza silenciosa: Cómo los ciberdelincuentes utilizan WhatsApp para distribuir malware

Una nueva campaña de malware se propaga a través de WhatsApp, utilizando cuentas comprometidas para enviar archivos falsos que simulan facturas y pagos, aprovechando la confianza de los usuarios para aumentar las probabilidades de infección.

Tabla de contenido

En la era digital actual, las plataformas de mensajería instantánea se han convertido en un aspecto esencial de nuestra comunicación diaria. Entre estas plataformas, WhatsApp se destaca como una de las más populares y ampliamente utilizadas en todo el mundo. Sin embargo, detrás de la comodidad y la conectividad que ofrece, se esconde una amenaza silenciosa que pone en riesgo la seguridad de los usuarios: el malware distribuido a través de esta plataforma. Recientemente, Kaspersky, una de las líderes en seguridad informática, identificó una campaña de malware que utiliza WhatsApp como su canal de distribución principal. Esta campaña aprovecha cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a contactos conocidos, disfrazándolos como facturas, pagos, extractos bancarios o avisos de deuda. La ingeniería social es la clave de este ataque, ya que los archivos están diseñados para parecer documentos empresariales habituales, generando confianza en el receptor. Además, el uso de varias lenguas en los nombres de los archivos sugiere que esta operación tiene un alcance global y se adapta a diferentes regiones.

El modus operandi de los ciberdelincuentes

Los ciberdelincuentes detrás de esta campaña han demostrado una comprensión profunda de cómo funcionan las redes sociales y la psicología humana. Al utilizar cuentas comprometidas para enviar los archivos maliciosos, logran que el mensaje parezca legítimo y genere menos sospechas en el receptor. El archivo malicioso, que utiliza VBScript, puede ejecutar instrucciones en el computador una vez abierto, iniciando una cadena de acciones que permiten la instalación de herramientas de supervisión y gestión remota. Estas herramientas, aunque pueden tener usos legítimos en entornos de soporte técnico o administración de TI, se convierten en armas poderosas en manos de ciberdelincuentes, permitiéndoles tomar control remoto de un equipo sin autorización.

La amenaza en América Latina

La detección de esta campaña de malware en América Latina subraya la importancia de la conciencia y la protección en la región. Los usuarios deben estar al tanto de que, incluso cuando un mensaje parece venir de un contacto conocido, puede esconder una amenaza. La desconfianza saludable hacia los archivos inesperados, independientemente de su procedencia, es crucial. Los expertos de Kaspersky advierten que la primera barrera de defensa del usuario, la desconfianza, se debilita cuando el archivo llega desde una cuenta conocida, lo que puede tener consecuencias graves.

Precauciones y recomendaciones

Para protegerse contra esta y otras amenazas similares, los expertos de Kaspersky recomiendan actuar con precaución al recibir archivos adjuntos inesperados a través de WhatsApp. Si el archivo no fue solicitado, es recomendable confirmar por otro canal antes de abrirlo. Además, evitar abrir archivos de tipo script o ejecutables, como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, a menos que se haya verificado de forma independiente su legitimidad. Revisar con atención los nombres de los archivos y desconfiar de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda, especialmente si llegan sin contexto o con mensajes genéricos, es fundamental. La utilización de una solución de seguridad confiable en computadores y dispositivos móviles, como Kaspersky Premium, es esencial para identificar archivos maliciosos, bloquear amenazas y prevenir infecciones antes de que comprometan el equipo.

Conclusión

En conclusión, la campaña de malware que se propaga a través de WhatsApp debe ser tomada con seriedad. La combinación de ingeniería social y técnicas de ataque sofisticadas la convierte en una amenaza formidable. Los usuarios deben estar informados y tomar medidas proactivas para protegerse, recordando que la seguridad en la era digital es una responsabilidad compartida entre los individuos, las organizaciones y los proveedores de tecnología. Al estar alerta y adoptar prácticas de seguridad informática, podemos reducir el riesgo de infecciones y proteger nuestra información personal y profesional.

Más detalles en TecnoClips

Respuestas

Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

Picture of Iván

Iván

Publicidad