Un nuevo malware en WhatsApp, se descubrió a través de una investigación del Equipo Global de Investigación y Análisis de Kaspersky (GReAT). Dicha amenaza, es empleada por los grupos de cibercriminales, a través de la aplicación de mensajería.
La cual funciona como un canal, para distribuir el malware disfrazado de documentos financieros. El estudio reveló que los atacantes aprovechan cuentas que previamente fueron comprometidas, para enviar archivos maliciosos desde contactos conocidos.
“Ahora, lo más preocupante es la manera en que los grupos de atacantes convierten conversaciones cotidianas, en vectores de ataque. Cuando el archivo llega desde una cuenta conocida, la barrera de la desconfianza se derrumba”, dijo Fabio Assolini, investigador principal de Kaspersky en América Latina.
Con este nuevo malware en WhatsApp, es posible aumentar la probabilidad de que abran el contenido las potenciales víctimas. Ya que, los mensajes incluyen adjuntos que simulan formatos de facturas, pagos, extractos bancarios o de avisos de deuda.
Al provenir de conversaciones habituales, los archivos parecen legítimos y reducen las sospechas iniciales de las víctimas. Es así que, el malware utiliza VBScript, un tipo de script capaz de ejecutar instrucciones dentro de un sistema abierto.
Una vez activado este malware, se inicia una cadena de acciones el cual descarga una serie de componentes adicionales. Qué van desde servidores externos, para habilitar la instalación de herramientas de acceso remoto, algo que representa un alto riesgo.
Kaspersky descubre un nuevo malware en WhatsApp
Este acceso remoto permite a los criminales mantener control sobre los dispositivos, desplazarse dentro del sistema y ejecutar acciones maliciosas. La campaña del nuevo malware en WhatsApp, representa un riesgo significativo, para usuarios y empresas.
De hecho, los archivos están diseñados con una apariencia empresarial con la idea de imitar a los documentos rutinarios. Tales como estados de cuenta, así como registros de pago e incluso nombres en diferentes idiomas, algo que revela un alcance global.
“Con dicha campaña, se refleja cómo el crimenware ya está migrando de los correos electrónicos sospechosos. Hacia espacios de interacción cotidiana, como WhatsApp, donde los usuarios suelen tener menos prevención. Así, este método busca explotar la confianza de las personas”, compartió Assolini.
Otra de las particularidades del nuevo malware en WhatsApp, es que muestra un alto alcance internacional y adaptable a distintas regiones. Además se incluyen metadatos que simulan componentes legítimos, dentro del propio Microsoft Windows Update.
Está técnica busca hacer que los archivos parezcan menos sospechosos y dificultar su detección, por usuarios sin protección avanzada. Así, el análisis técnico detalla que al abrir el archivo, se genera un directorio en la carpeta de los documentos del sistema.
Finalmente, para mitigar riesgos Kaspersky recomienda actuar con más precaución al recibir archivos inesperados. Así como evitar abrir documentos sospechosos, revisar con atención los nombres de los archivos y usar soluciones de seguridad confiables.
