La “nueva campaña de malware” que te envía un supuesto contacto por WhatsApp: si se descarga permite hacerse con el control de tu dispositivo

Síntesis
Contexto: Kaspersky ha alertado de la circulación de un malware que usa cuentas de WhatsApp que han sido comprometidas para simular que los archivos son enviados por personas de confianza. El archivo luego permite que los atacantes controlen tu equipo y roben información.
¿Cómo evitamos caer en este engaño? La empresa de ciberseguridad aconseja no abrir archivos .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1. Además, hay que estar atentos a supuestas facturas, documentos de trabajo o comprobantes de pago que terminen en alguno de los tipos ya mencionados.
El 22 de junio la empresa internacional de ciberseguridad Kaspersky alertó de una “nueva campaña de malware” que utiliza WhatsApp Web para distribuir archivos maliciosos.
Como explica la compañía en su advertencia, el modus operandi de los ciberdelincuentes es el siguiente: usan cuentas reales de WhatsApp que previamente han sido comprometidas para enviar estos archivos. Esto aumenta la probabilidad de que las víctimas los abran al parecer que proceden de contactos conocidos.
Aseguran que los archivos se hacen pasar por supuestas facturas, documentos de trabajo o comprobantes de pago, pero la clave está en si terminan en .vbs. Si se descargan estos archivos y se ejecutan en el ordenador, el malware (software malicioso) permite a los atacantes instalar herramientas de acceso remoto. De esta forma consiguen controlar tu equipo y robar información sensible.

Kaspersky advierte que España está entre los países afectados. La empresa de ciberseguridad recomienda extremar las precauciones si recibimos archivos inesperados a través de WhatsApp, aunque parezca que nos los envían contactos conocidos. También aconseja no abrir archivos como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1 y tener soluciones de seguridad actualizadas.
🚨 ¡OJO! 🚨 Hemos detectado una nueva campaña de malware que utiliza WhatsApp como canal de distribución de archivos maliciosos.
— Kaspersky España (@KasperskyES) June 24, 2026
🇪🇸 España está entre los países afectados.
La campaña sigue activa y se basa en archivos VBScript que se hacen pasar por documentos empresariales… pic.twitter.com/iw0F8cq4Xn
Este artículo es original de Maldita.es, medio español que forma parte de la red Latam Chequea, al igual que Mala Espina.
Y recuerda:
Si recibes alguna desinformación o algo que te parezca falso, envíalo a nuestra línea de WhatsApp +56 9 7447 3146 para que la verifiquemos. También puedes unirte a nuestro canal de WhatsApp haciendo clic en este enlace.
Puedes seguir a Mala Espina en Twitter e Instagram o suscribirte a nuestro newsletter semanal.