{"id":3666,"date":"2026-08-09T20:21:28","date_gmt":"2026-08-09T20:21:28","guid":{"rendered":"https:\/\/entrecantones.com\/?p=3666"},"modified":"2026-08-09T20:21:28","modified_gmt":"2026-08-09T20:21:28","slug":"kaspersky-nueva-estafa-por-whatsapp-distribuye-malware-con-falsas-facturas","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2026\/08\/09\/kaspersky-nueva-estafa-por-whatsapp-distribuye-malware-con-falsas-facturas\/","title":{"rendered":"Kaspersky: Nueva estafa por WhatsApp distribuye malware con falsas facturas"},"content":{"rendered":"\n<p>Kaspersky identific\u00f3 que los ciberdelincuentes aprovechan cuentas comprometidas para enviar archivos maliciosos desde contactos conocidos; la amenaza tambi\u00e9n ha sido detectada en Am\u00e9rica Latina.<\/p>\n\n\n\n<p>WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a trav\u00e9s de mensajes que parecen venir de contactos conocidos. Kaspersky identific\u00f3 una campa\u00f1a que utiliza cuentas comprometidas para enviar archivos falsos relacionados con facturas, pagos, extractos bancarios o avisos de deuda, una t\u00e1ctica que busca aprovechar la confianza de los usuarios y aumentar las probabilidades de que abran el contenido malicioso. La amenaza tambi\u00e9n ha sido detectada en Am\u00e9rica Latina.<\/p>\n\n\n\n<p>La campa\u00f1a fue revelada en junio de 2026 por el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky, GReAT. De acuerdo con la investigaci\u00f3n, los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a trav\u00e9s de WhatsApp Web y WhatsApp Desktop. Al llegar desde una conversaci\u00f3n conocida, el mensaje puede parecer leg\u00edtimo y generar menos sospechas en la v\u00edctima.<\/p>\n\n\n\n<p>El archivo malicioso utiliza VBScript, un tipo de script que puede ejecutar instrucciones en el computador cuando es abierto. Una vez activado, inicia una cadena de acciones en el sistema afectado, descarga otros componentes desde una infraestructura externa y permite la instalaci\u00f3n de herramientas que pueden dar acceso remoto al equipo. Este tipo de acceso puede ser utilizado por los atacantes para mantener control sobre el dispositivo, moverse dentro del sistema o ejecutar nuevas acciones maliciosas.<\/p>\n\n\n\n<p>La ingenier\u00eda social es una de las claves de esta campa\u00f1a. Los archivos est\u00e1n dise\u00f1ados para parecer documentos empresariales habituales, como facturas, extractos bancarios, estados de cuenta, registros de pago y avisos de deuda. Adem\u00e1s, los nombres de los archivos se han encontrado en varios idiomas, entre ellos ingl\u00e9s, portugu\u00e9s, franc\u00e9s, alem\u00e1n y malayo, lo que apunta a una operaci\u00f3n con alcance amplio y adaptable a distintas regiones.<\/p>\n\n\n\n<p>Los investigadores tambi\u00e9n identificaron que algunas muestras del malware incluyen comentarios y metadatos que intentan imitar componentes leg\u00edtimos de Microsoft Windows Update. Esta t\u00e9cnica busca hacer que el archivo parezca menos sospechoso y dificultar su identificaci\u00f3n por parte de usuarios que no cuentan con una protecci\u00f3n adecuada.<\/p>\n\n\n\n<p>De acuerdo con el an\u00e1lisis t\u00e9cnico, cuando el usuario abre el archivo adjunto, se activa una secuencia de scripts en el dispositivo. El primero crea un directorio de trabajo en la carpeta p\u00fablica de documentos del sistema, luego recupera archivos adicionales desde una infraestructura externa y los ejecuta mediante Windows Script Host. Posteriormente, estos componentes descargan un archivo comprimido que contiene un paquete de instalaci\u00f3n para software de supervisi\u00f3n y gesti\u00f3n remota.<\/p>\n\n\n\n<p>Aunque este tipo de herramientas puede tener usos leg\u00edtimos en entornos de soporte t\u00e9cnico o administraci\u00f3n de TI, en manos de ciberdelincuentes puede convertirse en una v\u00eda para tomar control remoto de un equipo sin autorizaci\u00f3n. Por eso, los expertos advierten que los usuarios deben desconfiar de archivos inesperados, incluso cuando provengan de contactos conocidos o de conversaciones habituales.<\/p>\n\n\n\n<p>\u201cLo m\u00e1s preocupante de esta campa\u00f1a no es solo el uso de WhatsApp como canal de distribuci\u00f3n, sino la forma en que los atacantes convierten una conversaci\u00f3n cotidiana en una puerta de entrada al dispositivo. Cuando el archivo llega desde una cuenta conocida, la primera barrera de defensa del usuario, la desconfianza, se debilita. Esto demuestra c\u00f3mo el crimeware est\u00e1 dejando de depender \u00fanicamente de correos sospechosos o sitios falsos, y est\u00e1 migrando hacia espacios donde las personas interact\u00faan con mayor naturalidad y menos prevenci\u00f3n. Para las organizaciones y los usuarios, el riesgo est\u00e1 en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de informaci\u00f3n, movimientos laterales o nuevas infecciones\u201d, Fabio Assolini, Lead Security Researcher de GReAT para Am\u00e9rica Latina en Kaspersky.<\/p>\n\n\n\n<p>Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p>-Actuar con precauci\u00f3n al recibir archivos adjuntos inesperados a trav\u00e9s de WhatsApp, incluso cuando parezcan proceder de contactos conocidos. Si el archivo no fue solicitado, es recomendable confirmar por otro canal antes de abrirlo.<\/p>\n\n\n\n<p>-Evitar abrir archivos de tipo script o ejecutables, como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, a menos que se haya verificado de forma independiente su legitimidad.<\/p>\n\n\n\n<p>-Revisar con atenci\u00f3n los nombres de los archivos y desconfiar de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda, especialmente si llegan sin contexto o con mensajes gen\u00e9ricos.<\/p>\n\n\n\n<p>-Utilizar una soluci\u00f3n de seguridad confiable en computadores y dispositivos m\u00f3viles, como <a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a>, que ayuda a identificar archivos maliciosos, bloquear amenazas y prevenir infecciones antes de que comprometan el equipo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky identific\u00f3 que los ciberdelincuentes aprovechan cuentas comprometidas para enviar archivos maliciosos desde contactos conocidos; la amenaza tambi\u00e9n ha sido detectada en Am\u00e9rica Latina. WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a trav\u00e9s de mensajes que parecen venir de contactos conocidos. Kaspersky identific\u00f3 una campa\u00f1a que utiliza cuentas comprometidas [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3667,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-3666","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3666","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=3666"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3666\/revisions"}],"predecessor-version":[{"id":3668,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3666\/revisions\/3668"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/3667"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=3666"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=3666"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=3666"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}