Los piratas informáticos están llevando a cabo ataques de phishing a través de WhatsApp para robar contraseñas y datos personales, así como para instalar malware en los dispositivos de las víctimas. Esta campaña maliciosa se basa en el envío de documentos comerciales falsos que pueden infectar un equipo.
Según un informe de Kaspersky, los atacantes están enviando archivos VBScript que permiten el acceso remoto al sistema. Estos archivos suelen tener nombres que imitan documentos comerciales y financieros, y son enviados desde cuentas comprometidas. La campaña fue detectada el 22 de junio.
Si una víctima descarga y ejecuta estos archivos, se inicia un proceso que puede llevar a la instalación del software ManageEngine Endpoint Central, utilizado por administradores de TI para gestionar sistemas de forma centralizada.
La peligrosidad de esta campaña radica en varios factores: los mensajes provienen de contactos conocidos, los archivos parecen legítimos y se instala software que, aunque legítimo, permite el control del equipo.
Este tipo de ataque se aprovecha de la confianza interpersonal, ya que es más probable que una persona abra un archivo enviado por un amigo o familiar en lugar de uno de un número desconocido. Además, el malware puede operar en segundo plano, lo que dificulta su detección inicial.
La campaña afecta a varios países, incluyendo España, Reino Unido, Malasia, Australia, Taiwán, Brasil y México, según Kaspersky.
La cadena de infección de esta campaña se desarrolla en varias fases:
- Recepción: Mensaje de WhatsApp desde un contacto comprometido con un archivo .vbs disfrazado de documento comercial.
- Ejecución: El usuario abre el archivo y se ejecuta un VBScript ofuscado.
- Descarga: El script descarga silenciosamente el instalador MSI de ManageEngine Endpoint Central.
- Instalación: Se instala el agente legítimo con parámetros de servidor del atacante.
- Control remoto: El atacante obtiene acceso remoto completo y persistente.
Para protegerse, se recomienda no abrir archivos sospechosos por WhatsApp, especialmente aquellos con extensiones inusuales.








