Ir al contenido
Tecnología

Malware en WhatsApp: la nueva amenaza con archivos falsos de pagos

Una campaña que aprovecha la confianza El Equipo GReAT de Kaspersky identificó en junio de 2026 una campaña de malware que se propaga por WhatsApp Web y Desktop utilizando cuentas comprometidas. Los c...

Diana Dorado 28/07/2026
Compartir:
28 de julio de 2026 por
Malware en WhatsApp: la nueva amenaza con archivos falsos de pagos
Diana Dorado
Diana Dorado
Diana Dorado

Redacción

28/07/2026

Una campaña que aprovecha la confianza

El Equipo GReAT de Kaspersky identificó en junio de 2026 una campaña de malware que se propaga por WhatsApp Web y Desktop utilizando cuentas comprometidas. Los ciberdelincuentes envían archivos maliciosos que simulan facturas, extractos bancarios o avisos de deuda, aprovechando la confianza que generan los contactos conocidos.

La amenaza ya ha sido detectada en América Latina, lo que confirma su alcance regional y la sofisticación de la operación.

Cómo funciona el ataque

  • Los archivos utilizan VBScript, capaz de ejecutar instrucciones en el computador.

  • Una vez abierto, descarga componentes externos y habilita herramientas de acceso remoto.

  • Los atacantes pueden mantener control sobre el dispositivo, moverse dentro del sistema y ejecutar nuevas acciones maliciosas.

  • Los nombres de los archivos aparecen en varios idiomas (inglés, portugués, francés, alemán, malayo), lo que evidencia una campaña global.

Algunas muestras incluso imitan componentes de Microsoft Windows Update, dificultando la identificación del malware.

Ingeniería social como táctica principal

Los archivos están diseñados para parecer documentos empresariales rutinarios: facturas, pagos o estados de cuenta. Al provenir de un contacto conocido, la primera barrera de defensa —la desconfianza— se debilita.

“Lo preocupante es cómo los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo. Un documento que parece rutinario puede terminar habilitando acceso remoto y abrir la puerta a robo de información o nuevas infecciones”, explica Fabio Assolini, Lead Security Researcher de Kaspersky para América Latina.

Recomendaciones de seguridad

Los expertos de Kaspersky sugieren:

  • Precaución con archivos inesperados: confirmar por otro canal antes de abrirlos.

  • Evitar abrir scripts o ejecutables (.vbs, .exe, .bat, .cmd, .js, .ps1) sin verificar su legitimidad.

  • Revisar nombres de archivos sospechosos que simulen facturas o pagos sin contexto.

  • Usar soluciones de seguridad confiables, como Kaspersky Premium, para bloquear amenazas y prevenir infecciones.

Un riesgo creciente en canales cotidianos

El malware ya no depende únicamente de correos electrónicos o sitios falsos: ahora se infiltra en espacios de interacción cotidiana como WhatsApp. Para empresas y usuarios, la clave está en reforzar la ciberseguridad preventiva, desconfiar de archivos inesperados y contar con herramientas que protejan la información crítica.