Una reciente amenaza digital ha puesto en alerta a los usuarios de WhatsApp Web y su versión para escritorio. Se trata de una campaña maliciosa que busca tomar el control total del ordenador mediante un software legítimo de monitoreo y gestión remota, distribuido a través de archivos con apariencia financiera.
Según la firma de seguridad Kaspersky, el ataque utiliza la popular aplicación de mensajería para propagar archivos adjuntos VBScript que simulan ser documentos comerciales y financieros, como facturas, conciliaciones bancarias o notificaciones de deuda. Estos archivos, una vez descargados y ejecutados, instalan en el equipo de la víctima el programa ManageEngine Endpoint Central, una herramienta de administración remota que, en manos de los atacantes, permite un control absoluto del dispositivo.
Ingeniería social y lista de contactos
La campaña se basa en técnicas de ingeniería social para engañar a las víctimas. Los investigadores de Kaspersky señalan que el actor de amenazas, aún no identificado, habría logrado acceder a varias cuentas de WhatsApp y, a partir de ahí, obtener la lista de contactos de los usuarios comprometidos. Esto permite que los archivos maliciosos se envíen desde números conocidos, aumentando la probabilidad de que la víctima confíe en el mensaje.
Aunque no se ha determinado el método exacto utilizado para ese acceso no autorizado, los expertos advierten que la campaña está dirigida principalmente a consumidores particulares, y no a empresas. El ataque afecta especialmente a quienes utilizan WhatsApp Web o la aplicación de escritorio, dejando de lado la versión móvil.
Presencia en múltiples idiomas y países
La amenaza se ha detectado en varios idiomas, lo que permite a los ciberdelincuentes abarcar múltiples países. Entre las regiones afectadas se encuentra España, aunque el análisis de Kaspersky indica que la mayor incidencia se ha registrado en Malasia. La campaña fue descubierta en junio de este año, y desde entonces los investigadores monitorean su evolución.
“Los usuarios deben estar atentos ante archivos adjuntos que reciben de manera inesperada, principalmente porque llegan dentro de mensajes que no contienen nada de texto”, advierten desde Kaspersky.
Recomendaciones para protegerse
Para evitar ser víctima de esta estafa, los especialistas recomiendan:
- No descargar archivos adjuntos de remitentes desconocidos o inesperados, incluso si aparecen en conversaciones de contactos conocidos.
- Verificar siempre el contenido del mensaje: si un archivo llega sin texto de acompañamiento, es una señal de alerta.
- Mantener actualizado el software antivirus y el sistema operativo.
- Activar la verificación en dos pasos en WhatsApp para dificultar el acceso no autorizado a la cuenta.
La compañía de seguridad continuará investigando esta campaña, mientras recomienda a los usuarios extremar las precauciones al interactuar con archivos en aplicaciones de mensajería.
Fuente: Infobae