Alerta: Campaña maliciosa por WhatsApp distribuye spyware en LATAM

Si pensás que WhatsApp es un canal seguro, necesitás leer esto. Una campaña de ciberataques activa está usando la plataforma de mensajería más popular de América Latina para distribuir malware disfrazado de documentos legítimos. Y sí, el riesgo también te toca a vos en Argentina.
¿Qué pasó?
Kaspersky descubrió una campaña coordinada que envía mensajes directos por WhatsApp Desktop y WhatsApp Web con archivos VBScript (Visual Basic Script) maliciosos. Estos scripts, cuando se ejecutan, instalan ManageEngine RMM —software legítimo de administración remota— pero configurado para que los atacantes lo controlen. Básicamente, es como invitar a un intruso a tu casa con la puerta abierta.
Lo preocupante es el alcance geográfico: la campaña apunta a usuarios en Malaysia, Brasil, India, México, Singapur, Reino Unido, España, Taiwán y Australia. Brasil y México, dos mercados clave de LATAM, están en la lista de fuego.
El método es simple pero efectivo: los atacantes envían archivos .vbs (Visual Basic Script) haciéndose pasar por documentos importantes —facturas, contratos, órdenes de compra— para que las víctimas los ejecuten sin sospechar. Una vez instalado ManageEngine RMM, los delincuentes tienen acceso completo a tu equipo: pueden robar contraseñas, datos bancarios, información sensible o usar tu PC para lanzar ataques a terceros.
¿Por qué importa en Argentina y América Latina?
Aunque Argentina no aparece explícitamente en la lista publicada, eso no significa que estemos seguros. Las campañas de malware no respetan fronteras, y los ciberdelincuentes adaptan sus tácticas según dónde encuentren menos defensas. Brasil y México —mercados más grandes— siendo objetivos directos sugiere que toda la región está en la mira.
En LATAM, donde WhatsApp es prácticamente la plataforma de comunicación de facto (especialmente para negocios y transacciones), usar este canal para distribuir malware es particularmente efectivo. Confiar en mensajes de WhatsApp, especialmente de contactos desconocidos, se vuelve arriesgado. Para pequeñas y medianas empresas argentinas, que muchas veces dependen de estos canales sin protección adicional, esto es un riesgo serio.
¿Qué se recomienda?
- No ejecutes archivos .vbs que recibas por WhatsApp, incluso si parecen legítimos. Si realmente necesitás el archivo, verificá directamente con quien te lo envió usando otro canal de comunicación.
- Actualiza WhatsApp a la versión más reciente. Meta sigue parcheando vulnerabilidades regularmente.
- Usa antivirus actualizado en tu PC o dispositivo. Los tools como Windows Defender son un mínimo, pero herramientas específicas de ciberdelincuencia son mejores.
- En empresas, implementá políticas de seguridad: bloqueá la ejecución de scripts VBScript, restringí descargas desde navegadores y usa autenticación multifactor en todas las cuentas críticas.
- Desconfiá de documentos inesperados, incluso de contactos conocidos. Los atacantes usan técnicas de phishing sofisticadas (spear-phishing) contra perfiles específicos.
- Reportá cuentas sospechosas en WhatsApp. Si recibís mensajes de campaña similar, denuncialo a la plataforma.
Fuente: The Hacker News