Una campaña que aprovecha la confianza
El Equipo GReAT de Kaspersky identificó en junio de 2026 una campaña de malware que se propaga por WhatsApp Web y Desktop utilizando cuentas comprometidas. Los ciberdelincuentes envían archivos maliciosos que simulan facturas, extractos bancarios o avisos de deuda, aprovechando la confianza que generan los contactos conocidos.
La amenaza ya ha sido detectada en América Latina, lo que confirma su alcance regional y la sofisticación de la operación.
Cómo funciona el ataque
Los archivos utilizan VBScript, capaz de ejecutar instrucciones en el computador.
Una vez abierto, descarga componentes externos y habilita herramientas de acceso remoto.
Los atacantes pueden mantener control sobre el dispositivo, moverse dentro del sistema y ejecutar nuevas acciones maliciosas.
Los nombres de los archivos aparecen en varios idiomas (inglés, portugués, francés, alemán, malayo), lo que evidencia una campaña global.
Algunas muestras incluso imitan componentes de Microsoft Windows Update, dificultando la identificación del malware.
Ingeniería social como táctica principal
Los archivos están diseñados para parecer documentos empresariales rutinarios: facturas, pagos o estados de cuenta. Al provenir de un contacto conocido, la primera barrera de defensa —la desconfianza— se debilita.
“Lo preocupante es cómo los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo. Un documento que parece rutinario puede terminar habilitando acceso remoto y abrir la puerta a robo de información o nuevas infecciones”, explica Fabio Assolini, Lead Security Researcher de Kaspersky para América Latina.
Recomendaciones de seguridad
Los expertos de Kaspersky sugieren:
Precaución con archivos inesperados: confirmar por otro canal antes de abrirlos.
Evitar abrir scripts o ejecutables (.vbs, .exe, .bat, .cmd, .js, .ps1) sin verificar su legitimidad.
Revisar nombres de archivos sospechosos que simulen facturas o pagos sin contexto.
Usar soluciones de seguridad confiables, como Kaspersky Premium, para bloquear amenazas y prevenir infecciones.
Un riesgo creciente en canales cotidianos
El malware ya no depende únicamente de correos electrónicos o sitios falsos: ahora se infiltra en espacios de interacción cotidiana como WhatsApp. Para empresas y usuarios, la clave está en reforzar la ciberseguridad preventiva, desconfiar de archivos inesperados y contar con herramientas que protejan la información crítica.