¿Usas WhatsApp en tu trabajo? Así pueden robar tus archivos sin que te des cuenta Infobae

¿Usas WhatsApp en tu trabajo? Así pueden robar tus archivos sin que te des cuenta. Noticias en tiempo real Ayer, 10:40

Los atacantes no vulneran la aplicación, sino que acceden a documentos enviados o recibidos desde dispositivos infectados - WHATSAPP OFICIAL

La popularidad de WhatsApp como medio para compartir información laboral ha facilitado la comunicación y el intercambio de documentos entre empleados y organizaciones. Sin embargo, esta misma herramienta se ha convertido en un objetivo creciente para grupos de ciberamenazas sofisticadas que buscan extraer datos confidenciales de empresas e instituciones.

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky detectó una campaña orquestada por el grupo Mysterious Elephant, clasificado como APT (Amenaza Persistente Avanzada), que pone en jaque la seguridad de redes institucionales y gubernamentales.

Cómo funciona el ciberataque que afecta a WhatsApp

De acuerdo con la investigación, los atacantes no vulneran directamente la infraestructura de WhatsApp ni sus servidores. Su enfoque es comprometer los equipos que los usuarios emplean para acceder a la aplicación, especialmente aquellos que utilizan WhatsApp Desktop o el navegador en computadores de trabajo.

El cibercrimen se adapta: ataques avanzados a WhatsApp afectan reputación y estabilidad de organizaciones - (Fotomontaje Infobae)

Una vez tomado el control del dispositivo, los delincuentes localizan y extraen los archivos que se han enviado o recibido por el servicio de mensajería, incluyendo documentos, imágenes y datos comprimidos.

Este tipo de filtración va mucho más allá de la pérdida de datos. La exposición de información fuera de los canales corporativos puede desencadenar graves repercusiones en la reputación de una organización, afectar su estabilidad operativa y perjudicar sus relaciones con clientes y socios.

Además, los atacantes pueden permanecer indetectados durante largos periodos, acumulando documentos, credenciales y material sensible compartido en aplicaciones cotidianas como WhatsApp o navegadores. Los expertos alertan que este escenario puede derivar en pérdidas económicas cuantificables y en daños de confianza difíciles de recuperar, especialmente cuando los datos fugados son críticos o confidenciales.

El método adoptado por Mysterious Elephant refleja un cambio en las tácticas del cibercrimen dirigido. Según Kaspersky, el grupo utiliza tanto herramientas propias como componentes de código abierto modificados, adaptando continuamente su infraestructura para evadir los mecanismos tradicionales de detección.

Cómo obtienen los ciberdelincuentes el control de los dispositivos

Mysterious Elephant aprovecha el uso cotidiano del mensajero en negocios para lanzar campañas que permanecen ocultas, permitiendo el robo constante de documentos y credenciales clave - (Imagen Ilustrativa Infobae)

El acceso inicial se consigue a través de técnicas de ingeniería social: correos electrónicos personalizados, spear-phishing y documentos infectados capaces de descargar cargas maliciosas al ser abiertos.

Una vez obtenida la entrada, los atacantes despliegan una cadena de herramientas que les permite obtener privilegios, desplazarse entre sistemas y extraer información sin levantar sospechas.

Entre los recursos detectados destaca el empleo de scripts de PowerShell, una utilidad legítima de Windows que los atacantes convierten en medio para ejecutar órdenes y descargar software adicional de manera oculta. Estos scripts se comunican frecuentemente con servidores remotos controlados por los delincuentes, lo que les garantiza un acceso persistente y disimulado.

Una de las piezas clave usadas por Mysterious Elephant es la herramienta BabShell, que establece una conexión remota directa entre el computador afectado y los atacantes, permitiendo el control a distancia de la máquina.

Gracias a BabShell, los ciberdelincuentes recolectan datos básicos del sistema y usuario, además de ejecutar instrucciones o instalar programas dañinos. BabShell puede activar también componentes más sofisticados, como MemLoader HidenDesk, diseñado para ejecutar código malicioso directamente en la memoria del sistema, sin dejar rastros en el disco y haciendo aún más compleja la detección y eliminación de la amenaza.

Los especialistas recomiendan protocolos de prevención, actualización de software y educación en ciberseguridad para enfrentar los nuevos métodos sigilosos de robo de información - (Imagen Ilustrativa Infobae)

“La operación de este grupo está pensada para pasar desapercibida y mantenerse activa incluso cuando se intenta detenerla. Su infraestructura cambia constantemente, se adapta con rapidez y dificulta el rastreo por parte de los equipos de seguridad”, detalló Fabio Assolini, director de Investigación y Análisis para América Latina en Kaspersky.

Añadiendo que la amenaza principal radica no solo en el robo de información, sino en la pérdida de control y visibilidad sobre las actividades dentro del entorno digital institucional.

Cómo prevenir la estafa por WhatsApp

Con el aumento de estos ataques, los especialistas de Kaspersky sugieren adoptar una estrategia de defensa integral para proteger tanto la información como los dispositivos:

1. Fortalecer la protección del correo electrónico y verificar mensajes sospechosos: La mayoría de estos ataques comienza con correos falsos y documentos infectados. Implementar filtros antiphishing y analizar cuidadosamente los enlaces antes de abrir cualquier archivo resulta esencial.

2. Proteger equipos y delimitar el uso de mensajería: Mantener actualizado el software de todos los dispositivos, evitar el intercambio de archivos sensibles fuera de canales corporativos y restringir el uso de aplicaciones como WhatsApp para información confidencial son medidas recomendadas.

3. Fomentar la cultura de seguridad: Capacitar de forma regular al personal permite identificar intentos de ingeniería social, correos engañosos y actividades anómalas en el sistema. El factor humano sigue siendo la primera línea de defensa ante la sofisticación de estas amenazas.

El uso cotidiano de WhatsApp para asuntos laborales debe ir acompañado de nuevas prácticas de seguridad, tanto técnicas como de formación. Ignorar el riesgo puede exponer información vital de la empresa sin que los usuarios se den cuenta, poniendo en jaque operaciones, activos y reputación.


Compartir en:
   

 

 

Christian Nodal acude a la FGR por disputa con Universal Music. 23:44

Redacción / Grupo Cantón Su nuevo equipo legal solicitó acceso a la carpeta de investigación mientras se espera la fecha de la audiencia inicial. Ciudad de México.- Christian Nodal se presentó ante la FGR , respaldado por un nuevo equipo de abogados, en el marco del proceso legal que mantiene con Universal Music por presunta […]The post

Quintana Roo Hoy

TEPJF perdona 6 mdp en multas a cientos de juzgadores beneficiados por acordeones. 23:30

El Tribunal Electoral aprobó revocar de manera lisa y llana, sin ningún tipo de responsabilidad o investigación adicional,The post TEPJF perdona 6 mdp en multas a cientos de juzgadores beneficiados por acordeones appeared first on Calle Mexico.

Calle México

Fulham da reconocimiento a Raúl Jiménez. 23:36

Enrique LópezEl delantero mexicano Raúl Jiménez alcanzó una nueva marca en su trayectoria dentro del futbol inglés. Durante la derrota del Fulham ante el Newcastle, el atacante sumó su partido número 200 en la Premier League, consolidándose como uno de los jugadores mexicanos más destacados en la historia del campeonato británico.TAMBIÉN

Excelsior

Cómo convertirse en distribuidor de terminales POS y crear un negocio rentable.

La digitalización de pagos ha transformado el panorama comercial. Con más de 5 millones de terminales activas en el país y un mercado que alcanzará los 2.73 mil millones de dólares para 2030, convertirse en distribuidor de terminales POS representa una oportunidad sólida para emprendedores. Este modelo permite generar ingresos recurrentes mie

Lado.mx

Karina Matsueva: cómo convertirse en la mujer que cura a los millonarios.

23 de octubre de 2025 Su nombre rara vez aparece en la prensa, pero con frecuencia figura en las agendas de quienes no tienen problemas con el dinero, sino con ellos mismos. Karina Matsueva es la persona a la que uno no acude por inspiración, sino por sanación.

Lado.mx

Guía práctica para elegir las mejores barras de sonido según tu habitación.

Elegir entre las mejores barras de sonido requiere mirar más allá del marketing: canales reales, compatibilidad con Dolby Atmos, eARC, tamaño de la sala y cómo verás TV, películas, deportes o juegos.

Lado.mx

Ravens aplasta a los Delfines de visita. 21:44

Los Baltimore Ravens reafirmaron su condición de contendientes en la Conferencia Americana al superar con autoridad 28-6 a los Miami Dolphins, en un duelo donde la defensiva y el control del juego terrestre marcaron la diferencia. Desde el inicio, el equipo comandado por Lamar Jackson mostró equilibrio y contundencia. El mariscal de campo lideró

Tribuna Noticias

SEP: ¿Qué días no habrá clases en noviembre?, esto dice el Calendario Escolar . 22:11

Noviembre está a punto de llegar y se presentan diversos días en los cuales no habrá clases, esto mientras que en octubre no hubo fechas relacionadas a las suspensiones de labores docentes más que el Consejo Técnico Escolar en el último día del mes, enfocada en revisar avances y planear estrategias educativas.El calendario escolar de la SEP

El Siglo de Torreón

Refuerzan operativo de seguridad en panteones de Torreón por Día de Muertos . 22:11

  El director de Protección Civil de Torreón, Jorge Luis Juárez, informó que todo está listo para el operativo de Día de Muertos, que se realizará los días 1 y 2 de noviembre, fechas en las que se espera una afluencia similar a la del año pasado, cuando más de 160 mil personas visitaron los panteones de la ciudad.Jorge Juárez explicó

El Siglo de Torreón

Sección 22 levantan temporalmente plantón de centro histórico en Oaxaca. 08:44

Redacción El Piñero | Corresponsalía Después de más de un mes de protestas, los supervisores y jefes de sector de la Sección 22 del Sindicato Nacional de Trabajadores de la Educación (SNTE) decidieron retirar, de manera temporal, el campamento que mantenían frente al Palacio de Gobierno, en el Centro Histórico de Oaxaca. De acuerdo co

El Piñero

Huracán Melissa categoría 2: trayectoria, devastación, lluvias y últimas noticias. 09:21

*El fenómeno mantiene su fuerza sobre el Atlántico mientras autoridades de varios países evalúan los daños y coordinan labores de emergencia. MVS El huracán Melissa se degradó a categoría 2 en el océano Atlántico Norte durante las primeras horas del jueves, informó el Centro Nacional de Huracanes (NHC) en su último reporte. Con vient

ORO Radio Noticias

Saltillo: no respeta ‘alto’, provoca accidente y termina con su lujoso auto destrozado. 09:26

Un hombre que conducía un vehículo Mercedes Benz ocasionó un aparatoso accidente en el que una persona resultó lesionada, al pasarse un semáforo en rojo a la altura de la colonia Valle de las Palmas en Saltillo.

Vanguardia.com.mx

bloqueos carreteras agricultores

Hijo de empresario tequilero insulta a productores de maíz en Jalisco; su padre ofrece disculpa pública. 09:05

Lizeth Diana HernándezLa tensión por los bloqueos realizados por productores de maíz en Jalisco aumentó luego de que un video se hiciera viral en redes sociales, mostrando al hijo de un empresario tequilero lanzando insultos y comentarios clasistas hacia los manifestantes que exigían precios justos para su cosecha.Leer también: Segob alc

Excelsior

Heredero de marca tequilera se viraliza tras fuertes insultos a agricultores por bloqueos. 12:12

Un video difundido en redes sociales desató la polémica en torno a Pablo Partida, hijo del dueño de la marca Tequila Tres Mujeres, quien lanzó fuertes insultos contra los agricultores que mantienen bloqueos en diversas carreteras de México.En las imágenes, el joven aparece molesto por las afectaciones que las protestas han causado al tránsit

El Siglo de Torreón

Pese a acuerdo, algunos tramos carreteros se mantienen bloqueados; SICT presenta lista. 14:47

Fernando DávilaEste jueves, la Secretaría de Infraestructura, Comunicaciones y Transportes (SICT), emitió un reporte sobre el estatus que guardan los caminos que habían sufrido bloqueos por parte de agricultores en los estados de Jalisco, Guanajuato y Michoacán.TE PUEDE INTERESAR: Sheinbaum confirma acuerdo con agricultores; estos son los pun

Excelsior

aileen wuornos

“No estoy loca, quiero estar con Dios”: la ejecución de “La araña negra”, la asesina que veía en sus víctimas a su abuelo abusador. 08 de Octubre, 2025 22:50

Aileen Wuornos terminó su vida cuando le administraron la inyección letal, el 9 de octubre de 2002; llevaba una década pidiendo que la mataran. Abandonada por sus padres, golpeada por su abuela y violada por su abuelo, entró y salió de la cárcel por delitos menores hasta que, en 1989, luego de un intento de violación, asesinó a siete hombre

Infobae

Aileen: La dama de la muerte, el nuevo documental de Netflix.. 23 de Octubre, 2025 09:59

Dirigida por Emily Turner, Aileen: La señorita de la muerte narra la vida y los crímenes de Aileen Wuornos, y estará disponible en Netflix el 30 de octubre de 2025.

Sortiraparis

Aileen Wuornos ¿qué pasó y qué hizo la asesina del nuevo documental de Netflix?. 09:00

El nuevo documental de Netflix cuenta la historia de la asesina desde una perspectiva diferente y que invita a pensar.

GQ México

lol esports

"Para mi es un sueño". Ibai ha tenido la peor suerte posible con su equipo en el mundial de LoL, pero a cambio vivirá el momento que todos llevaban cuatro años esperando. 24 de Octubre, 2025 07:28

El campeonato mundial de League of Legends ha llegado al momento que todos esperaban. A partir de ahora, cada partido que se dispute tendrá como resultado un equipo eliminado del torneo. La tensión se sitúa por todo lo alto y lo hace, además, dejándonos un enfrentamiento tan temid

3d Juegos

Ya hay sorteo de cuartos de final en el mundial de League of Legends, y el único equipo europeo que queda ha tenido la mejor suerte posible. 25 de Octubre, 2025 07:17

Después de más de medio centenar de partidas, la primera ronda del campeonato mundial de League of Legends 2025 ha llegado a su fin. Nueve de los diecisiete equipos participantes en la competición están oficialmente de vacaciones, incluyendo a un Movistar KOI que ha sido el último

3d Juegos

No estás loco ni eres un "fanboy". Si piensas que Movistar KOI tuvo mala suerte en el mundial de League of Legends simplemente tienes razón . 27 de Octubre, 2025 15:09

Movistar KOI quedó eliminado del mundial de League of Legends después de caer ante T1 en la última ronda de la fase de liguilla de los Worlds 2025. La derrota dejó una sensación agridulce. Por un lado el club había sido capaz de firmar su mejor papel en un torneo internacional y

3d Juegos