- La firma de ciberseguridad Kaspersky alertó de una estafa que se propaga por WhatsApp mediante facturas falsas.
STAFF / AR
CIUDAD DE MÉXICO.- La firma de ciberseguridad Kaspersky alertó de una estafa que se propaga por WhatsApp mediante facturas falsas, archivos apócrifos que simulan pagos, extractos bancarios o avisos de deuda.
Se trata de una nueva campaña de malware que utiliza cuentas comprometidas para enviar falsos archivos de índole financiero, una táctica que busca aprovechar la confianza de los usuarios y aumentar las probabilidades de que abran el contenido malicioso.
Para las organizaciones y los usuarios, advirtió Kaspersky, el riesgo está en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de información, movimientos laterales o nuevas infecciones.
De acuerdo con la investigación, los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a través de WhatsApp Web y WhatsApp Desktop.
Al llegar desde una conversación conocida, el mensaje puede parecer legítimo y generar menos sospechas en la víctima.
El archivo malicioso utiliza VBScript, un tipo de script que puede ejecutar instrucciones en el computador cuando es abierto; una vez activado, inicia una cadena de acciones en el sistema afectado, descarga otros componentes desde una infraestructura externa y permite la instalación de herramientas que pueden dar acceso remoto al equipo.
Este tipo de acceso puede ser utilizado por los atacantes para mantener control sobre el dispositivo, moverse dentro del sistema o ejecutar nuevas acciones maliciosas, dimensionó Kaspersky en una alerta publicada hoy.
“WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a través de mensajes que parecen venir de contactos conocidos.




