← Volver a noticias

Cybersecurity

Nueva campaña de phishing en WhatsApp utiliza documentos falsos para robar información

Nueva campaña de phishing en WhatsApp utiliza documentos falsos para robar información

Los piratas informáticos están llevando a cabo ataques de phishing a través de WhatsApp para robar contraseñas y datos personales, así como para instalar malware en los dispositivos de las víctimas. Esta campaña maliciosa se basa en el envío de documentos comerciales falsos que pueden infectar un equipo.

Según un informe de Kaspersky, los atacantes están enviando archivos VBScript que permiten el acceso remoto al sistema. Estos archivos suelen tener nombres que imitan documentos comerciales y financieros, y son enviados desde cuentas comprometidas. La campaña fue detectada el 22 de junio.

Si una víctima descarga y ejecuta estos archivos, se inicia un proceso que puede llevar a la instalación del software ManageEngine Endpoint Central, utilizado por administradores de TI para gestionar sistemas de forma centralizada.

La peligrosidad de esta campaña radica en varios factores: los mensajes provienen de contactos conocidos, los archivos parecen legítimos y se instala software que, aunque legítimo, permite el control del equipo.

Este tipo de ataque se aprovecha de la confianza interpersonal, ya que es más probable que una persona abra un archivo enviado por un amigo o familiar en lugar de uno de un número desconocido. Además, el malware puede operar en segundo plano, lo que dificulta su detección inicial.

La campaña afecta a varios países, incluyendo España, Reino Unido, Malasia, Australia, Taiwán, Brasil y México, según Kaspersky.

La cadena de infección de esta campaña se desarrolla en varias fases:

  • Recepción: Mensaje de WhatsApp desde un contacto comprometido con un archivo .vbs disfrazado de documento comercial.
  • Ejecución: El usuario abre el archivo y se ejecuta un VBScript ofuscado.
  • Descarga: El script descarga silenciosamente el instalador MSI de ManageEngine Endpoint Central.
  • Instalación: Se instala el agente legítimo con parámetros de servidor del atacante.
  • Control remoto: El atacante obtiene acceso remoto completo y persistente.

Para protegerse, se recomienda no abrir archivos sospechosos por WhatsApp, especialmente aquellos con extensiones inusuales.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech