Nueva campaña maliciosa distribuye malware a través de WhatsApp Web
Las personas se encuentran utilizando WhatsApp desde la computadora para el trabajo y para la gestión de conversaciones personales, sin depender del smartphone y son cada vez más las que lo usan. Sin embargo, la comodidad de emplearlo está atrayendo el interés de los hackers maliciosos, quienes encontraron una nueva forma para distribuir software malicioso.
Esto lo hacen aprovechando la confianza que generan los mensajes que son enviados por los contactos conocidos por los usuarios. Según recientes publicaciones de empresas de seguridad informática, las investigaciones señalan una campaña activa que afecta a decenas de países del mundo.
Este ciberataque se concentra en el envío de archivos que son aparentemente legítimos por medio de WhatsApp Web o por la aplicación de escritorio. Esto con el fin de que las víctimas abran dichos archivos y permitan, sin saberlo, la instalación de malware en sus dispositivos.
Este método combina técnicas de ingeniería social con la descarga de código malicioso que se encuentra almacenado en servicios basados en la nube de forma previa. Luego, las personas reciben un archivo que parece inofensivo, como una factura o documento bancario y, al ejecutarlo, inicia la infección de la computadora.
Una vez que el código malicioso ha sido instalado, los hackers maliciosos van a intentar robar credenciales, información personal e incluso, datos financieros. Las autoridades manifiestan que algunos ciberataques emplean cuentas reales que han sido comprometidas de forma previa. Así, el archivo llega desde un contacto conocido, aumentando las posibilidades de éxito del ataque fraudulento.
Ante esto, los especialistas afirman que hay escenarios habituales en esto. El primero de ellos consiste en que un cibercriminal consiga registrar el número telefónico de la víctima en otro equipo. Para lograr esto necesita el código de verificación enviado por mensaje de texto (SMS), algo que se puede conseguir por medio de engaños o mediante ataques de duplicado fraudulento de la tarjeta SIM.
TIC Defense es una empresa que se dedica a ayudar a otras corporaciones a luchar contra la ciberdelincuencia, por medio de un conjunto de herramientas y soluciones de última tecnología que se enfocan en la prevención y en ofrecer respuesta rápida a todo tipo de incidentes potencialmente maliciosos.
La otra posibilidad es que los adversarios vinculen una cuenta de WhatsApp a otra computadora. Esto puede ocurrir si tienen acceso físico a dicha computadora o lo que sucede con mayor frecuencia, luego de haber infectado el equipo de forma previa y robado las cookies de sesión del navegador.
Se pueden encontrar diversas señales que pueden indicar que la cuenta ya no está bajo el control de los usuarios, entre las que destacan la aparición de sesiones abiertas en dispositivos desconocidos, mensajes marcados como leídos sin haberlos abiertos, conversaciones enviadas que la víctima no recuerda haber texteado.
Además, reciben notificaciones inesperadas o el aviso de que la cuenta ha sido registrada en otro equipo. Los especialistas han recomendado desconfiar de cualquier archivo que se reciba, incluso cuando proceda de algún contacto conocido. Por ello, antes de abrir cualquier documento, es aconsejable confirmar con el contacto que ha enviado el documento por otro canal, como una llamada telefónica, por ejemplo.