En junio de 2026, investigadores de Kaspersky descubrieron una campaña cibernética que aprovecha la confianza depositada en WhatsApp para distribuir archivos VBScript disfrazados de facturas y documentos comerciales. Al ejecutarlos, las víctimas instalan sin saberlo ManageEngine, una herramienta legítima convertida en instrumento de control remoto total. La campaña alcanza múltiples países e idiomas, recordándonos que la familiaridad de una plataforma nunca es garantía de seguridad, y que la ingeniería social prospera precisamente donde menos se sospecha.
Nueva estafa en WhatsApp Web busca control total del computador con archivos maliciosos
Related Coverage
Cigna lanza Pharmacy Forward, un programa de farmacia specialty impulsado por IA con inversión de US$100 millones hasta …
El Ecosistema Startup · Aug 22 El 98% ve al SO como pieza clave para asegurar la cadena de suministro open sourceInforme de Canonical revela que el 98% considera el SO clave para seguridad open source, pero la fragmentación de herram…
El Ecosistema Startup · Aug 22 Pew: 35% del contenido web nuevo ya está escrito por IAPew Research Center revela que 35% de las páginas web publicadas desde noviembre de 2022 muestran señales claras de auto…
DPL News · Aug 22 Telefónica renueva su Plan de Acción Climática con metas hacia cero emisiones en 2040Telefónica refuerza su compromiso ambiental con un renovado Plan de Acción Climática 2026 que busca alcanzar cero emisio…
Bias & Framing
Artículo informativo sobre campaña maliciosa en WhatsApp que distribuye archivos VBScript disfrazados de documentos financieros para instalar software de control remoto, con enfoque en advertencia a usuarios.
Encuadre de alerta de seguridad cibernética: el artículo presenta la amenaza como un problema técnico y de seguridad que requiere conciencia del usuario, citando fuentes expertas (Kaspersky) para legitimar la información.
Geopolitical Impact
Campaña maliciosa distribuye archivos VBScript disfrazados de documentos financieros por WhatsApp para instalar software de control remoto, afectando principalmente usuarios de escritorio en múltiples países.
Actores de amenazas no identificados explotan vulnerabilidades en plataformas de comunicación masiva para comprometer infraestructura digital de consumidores individuales, debilitando la confianza en servicios de mensajería y exponiendo brechas en seguridad cibernética global.
Similar a campañas de ingeniería social de principios de 2000 que utilizaban correo electrónico masivo, pero con alcance y sofisticación aumentados mediante plataformas de mensajería moderna y acceso a listas de contactos comprometidas.
Economic Lens
Campaña maliciosa distribuye archivos VBScript disfrazados de documentos financieros por WhatsApp para instalar software de control remoto, comprometiendo computadores de usuarios.
Los consumidores enfrentan riesgo significativo de compromiso de datos personales, financieros y acceso no autorizado a sus equipos. Aumenta la desconfianza en plataformas de mensajería y genera costos potenciales por recuperación de sistemas y pérdida de información sensible.
Potencial regulación más estricta sobre seguridad en plataformas de mensajería, requisitos de autenticación mejorada, campañas de educación digital del gobierno, y presión para que WhatsApp implemente filtros de archivos maliciosos y verificación de contactos más robusta.