Saltar al contenido

Alertan sobre nueva campaña de malware en WhatsApp que suplanta facturas y comprobantes de pago

Una nueva campaña de distribución de malware a través de WhatsApp encendió las alertas entre expertos en ciberseguridad. La firma Kaspersky identificó una modalidad en la que ciberdelincuentes utilizan cuentas comprometidas para enviar archivos maliciosos que simulan ser facturas, extractos bancarios, comprobantes de pago o avisos de deuda. La amenaza, detectada también en América Latina, busca aprovechar la confianza que generan los mensajes enviados por contactos conocidos para facilitar el acceso no autorizado a los equipos de las víctimas.

IFMNOTICIAS-01
IFMNOTICIAS-01
4 min lectura
Escuchar artículo
Alertan sobre nueva campaña de malware en WhatsApp que suplanta facturas y comprobantes de pago
Foto: archivo

WhatsApp, un nuevo canal para la distribución de malware

Las aplicaciones de mensajería instantánea se han convertido en uno de los principales medios de comunicación personal y empresarial. Sin embargo, esa misma confianza está siendo aprovechada por los ciberdelincuentes para desarrollar nuevas estrategias de ataque.

De acuerdo con una investigación del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky, una campaña detectada durante junio de 2026 utiliza cuentas de WhatsApp previamente comprometidas para enviar archivos infectados a otros usuarios mediante WhatsApp Web y WhatsApp Desktop.

Al provenir de conversaciones habituales y de contactos conocidos, los mensajes generan menos sospechas, aumentando las probabilidades de que las víctimas descarguen y ejecuten el archivo adjunto.

Según la compañía de ciberseguridad, esta modalidad representa un cambio en las tácticas de los atacantes, quienes ahora buscan aprovechar espacios digitales donde las personas interactúan de manera cotidiana y con menores niveles de prevención.

Archivos que aparentan ser documentos empresariales

La campaña emplea técnicas de ingeniería social para hacer que los archivos parezcan completamente legítimos.

Los ciberdelincuentes envían documentos cuyos nombres hacen referencia a facturas, estados de cuenta, extractos bancarios, comprobantes de pago o notificaciones de deuda, elementos comunes tanto en entornos personales como empresariales.

Los investigadores identificaron archivos con nombres en diferentes idiomas, entre ellos inglés, portugués, francés, alemán y malayo, lo que evidencia que la operación tiene un alcance internacional y puede adaptarse a distintos mercados.

Además, algunas muestras incluyen comentarios internos y metadatos diseñados para imitar componentes legítimos de Microsoft Windows Update, una estrategia que busca reducir las sospechas de los usuarios y dificultar la identificación del archivo malicioso.

Cómo funciona el ataque

El archivo distribuido utiliza VBScript, un tipo de script capaz de ejecutar instrucciones dentro del sistema operativo Windows cuando el usuario lo abre.

Según el análisis técnico realizado por Kaspersky, una vez ejecutado el archivo comienza una cadena automatizada de acciones dentro del equipo comprometido.

Inicialmente se crea un directorio de trabajo en la carpeta pública de documentos del sistema. Posteriormente, el script descarga componentes adicionales desde servidores externos mediante Windows Script Host y continúa ejecutando nuevos archivos.

En una fase posterior, el malware obtiene un paquete comprimido que contiene software de supervisión y administración remota.

Aunque este tipo de herramientas tiene aplicaciones legítimas para tareas de soporte técnico y administración de redes, cuando es instalado sin autorización puede permitir que los atacantes obtengan acceso remoto al computador, controlen el dispositivo, recopilen información, ejecuten nuevas acciones maliciosas o faciliten otras infecciones dentro del sistema.

La confianza es el principal objetivo de los atacantes

Uno de los aspectos que más preocupa a los investigadores es que la campaña aprovecha un comportamiento habitual de los usuarios: confiar en los mensajes enviados por personas conocidas.

Fabio Assolini, investigador principal de seguridad para América Latina del equipo GReAT de Kaspersky, explicó que el riesgo no radica únicamente en utilizar WhatsApp como canal de distribución, sino en transformar una conversación cotidiana en una vía de acceso al dispositivo de la víctima.

Según el especialista, cuando un archivo llega desde un contacto conocido, disminuye la primera barrera de defensa de cualquier usuario: la desconfianza.

Añadió que esta tendencia demuestra cómo el crimen informático ha dejado de depender exclusivamente de correos electrónicos sospechosos o sitios web fraudulentos para trasladarse hacia plataformas donde las personas mantienen conversaciones frecuentes y, por ello, suelen actuar con mayor confianza.

Recomendaciones para reducir el riesgo

Ante esta modalidad de ataque, Kaspersky recomienda extremar las medidas de precaución al recibir archivos adjuntos mediante aplicaciones de mensajería.

La primera recomendación consiste en desconfiar de cualquier documento inesperado, incluso cuando haya sido enviado por un contacto conocido. Si el archivo no fue solicitado, los especialistas aconsejan verificar previamente su autenticidad utilizando otro canal de comunicación, como una llamada telefónica o un mensaje independiente.

También sugieren evitar la apertura de archivos ejecutables o scripts con extensiones como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, salvo que exista plena certeza sobre su origen y legitimidad.

Los expertos recomiendan revisar cuidadosamente el nombre de los archivos y prestar especial atención cuando estos hagan referencia a facturas, pagos, extractos bancarios o avisos de cobro recibidos sin contexto previo o acompañados únicamente de mensajes genéricos.

Finalmente, la compañía aconseja contar con soluciones de seguridad actualizadas tanto en computadores como en dispositivos móviles, capaces de identificar archivos maliciosos, bloquear amenazas y prevenir infecciones antes de que comprometan el funcionamiento del equipo.

La prevención sigue siendo la mejor defensa

El crecimiento de este tipo de campañas evidencia la evolución constante de las amenazas informáticas y la capacidad de los ciberdelincuentes para adaptar sus métodos a las plataformas de comunicación más utilizadas por los usuarios.

En un entorno donde aplicaciones como WhatsApp forman parte de la rutina diaria de millones de personas, la verificación de los archivos recibidos, la prudencia frente a mensajes inesperados y el uso de herramientas de protección continúan siendo las principales medidas para reducir el riesgo de sufrir ataques que comprometan la información personal o empresarial.

Compartir:

Noticias relacionadas