06/07/2026
🚨 ALERTA DE CIBERSEGURIDAD | Campaña masiva de malware distribuida por WhatsApp 🚨
Investigadores de seguridad han detectado una nueva campaña de malware que se está propagando mediante WhatsApp Web y WhatsApp Desktop.
¿Cómo funciona el ataque?
🔹 Los ciberdelincuentes comprometen cuentas legítimas de WhatsApp y envían automáticamente archivos maliciosos a todos sus contactos, aprovechando la confianza entre usuarios y empresas.
🔹 Los archivos suelen tener nombres relacionados con temas financieros o de facturación, por ejemplo:
📄 Financial_Report.vbs
📄 Invoice.vbs
📄 Factura_Pendiente.vbs
Aunque aparentan ser documentos, en realidad son scripts de Visual Basic (.vbs) capaces de ejecutar código malicioso en equipos con Windows.
¿Qué sucede si el archivo se ejecuta?
⚠️ El malware puede:
✅ Descargar componentes maliciosos desde servicios legítimos de almacenamiento en la nube (como AWS o Backblaze), dificultando su detección.
✅ Utilizar herramientas nativas de Windows (técnica conocida como LOLBAS) para evadir las soluciones antivirus tradicionales.
✅ Modificar configuraciones de seguridad del sistema para reducir las alertas de Windows.
✅ Instalar de forma silenciosa software de acceso remoto (RMM), permitiendo que los atacantes mantengan el control del equipo comprometido.
Recomendaciones
🔐 No abras archivos con extensión .vbs, aunque provengan de un contacto conocido.
📞 Si recibes un archivo inesperado por WhatsApp, verifica con el remitente mediante una llamada o mensaje independiente antes de abrirlo.
🛡️ Mantén actualizado tu sistema operativo y tu solución de seguridad.
👨💻 Restringe la ejecución de scripts (.vbs, .js, .hta) en equipos donde no sean necesarios.
📢 Comparte esta información con tus compañeros y colaboradores. Una sola ejecución del archivo puede comprometer toda una organización.