¿Usas WhatsApp en tu trabajo? Así pueden robar tus archivos sin que te des cuenta Infobae

¿Usas WhatsApp en tu trabajo? Así pueden robar tus archivos sin que te des cuenta. Noticias en tiempo real 10:40

Los atacantes no vulneran la aplicación, sino que acceden a documentos enviados o recibidos desde dispositivos infectados - WHATSAPP OFICIAL

La popularidad de WhatsApp como medio para compartir información laboral ha facilitado la comunicación y el intercambio de documentos entre empleados y organizaciones. Sin embargo, esta misma herramienta se ha convertido en un objetivo creciente para grupos de ciberamenazas sofisticadas que buscan extraer datos confidenciales de empresas e instituciones.

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky detectó una campaña orquestada por el grupo Mysterious Elephant, clasificado como APT (Amenaza Persistente Avanzada), que pone en jaque la seguridad de redes institucionales y gubernamentales.

Cómo funciona el ciberataque que afecta a WhatsApp

De acuerdo con la investigación, los atacantes no vulneran directamente la infraestructura de WhatsApp ni sus servidores. Su enfoque es comprometer los equipos que los usuarios emplean para acceder a la aplicación, especialmente aquellos que utilizan WhatsApp Desktop o el navegador en computadores de trabajo.

El cibercrimen se adapta: ataques avanzados a WhatsApp afectan reputación y estabilidad de organizaciones - (Fotomontaje Infobae)

Una vez tomado el control del dispositivo, los delincuentes localizan y extraen los archivos que se han enviado o recibido por el servicio de mensajería, incluyendo documentos, imágenes y datos comprimidos.

Este tipo de filtración va mucho más allá de la pérdida de datos. La exposición de información fuera de los canales corporativos puede desencadenar graves repercusiones en la reputación de una organización, afectar su estabilidad operativa y perjudicar sus relaciones con clientes y socios.

Además, los atacantes pueden permanecer indetectados durante largos periodos, acumulando documentos, credenciales y material sensible compartido en aplicaciones cotidianas como WhatsApp o navegadores. Los expertos alertan que este escenario puede derivar en pérdidas económicas cuantificables y en daños de confianza difíciles de recuperar, especialmente cuando los datos fugados son críticos o confidenciales.

El método adoptado por Mysterious Elephant refleja un cambio en las tácticas del cibercrimen dirigido. Según Kaspersky, el grupo utiliza tanto herramientas propias como componentes de código abierto modificados, adaptando continuamente su infraestructura para evadir los mecanismos tradicionales de detección.

Cómo obtienen los ciberdelincuentes el control de los dispositivos

Mysterious Elephant aprovecha el uso cotidiano del mensajero en negocios para lanzar campañas que permanecen ocultas, permitiendo el robo constante de documentos y credenciales clave - (Imagen Ilustrativa Infobae)

El acceso inicial se consigue a través de técnicas de ingeniería social: correos electrónicos personalizados, spear-phishing y documentos infectados capaces de descargar cargas maliciosas al ser abiertos.

Una vez obtenida la entrada, los atacantes despliegan una cadena de herramientas que les permite obtener privilegios, desplazarse entre sistemas y extraer información sin levantar sospechas.

Entre los recursos detectados destaca el empleo de scripts de PowerShell, una utilidad legítima de Windows que los atacantes convierten en medio para ejecutar órdenes y descargar software adicional de manera oculta. Estos scripts se comunican frecuentemente con servidores remotos controlados por los delincuentes, lo que les garantiza un acceso persistente y disimulado.

Una de las piezas clave usadas por Mysterious Elephant es la herramienta BabShell, que establece una conexión remota directa entre el computador afectado y los atacantes, permitiendo el control a distancia de la máquina.

Gracias a BabShell, los ciberdelincuentes recolectan datos básicos del sistema y usuario, además de ejecutar instrucciones o instalar programas dañinos. BabShell puede activar también componentes más sofisticados, como MemLoader HidenDesk, diseñado para ejecutar código malicioso directamente en la memoria del sistema, sin dejar rastros en el disco y haciendo aún más compleja la detección y eliminación de la amenaza.

Los especialistas recomiendan protocolos de prevención, actualización de software y educación en ciberseguridad para enfrentar los nuevos métodos sigilosos de robo de información - (Imagen Ilustrativa Infobae)

“La operación de este grupo está pensada para pasar desapercibida y mantenerse activa incluso cuando se intenta detenerla. Su infraestructura cambia constantemente, se adapta con rapidez y dificulta el rastreo por parte de los equipos de seguridad”, detalló Fabio Assolini, director de Investigación y Análisis para América Latina en Kaspersky.

Añadiendo que la amenaza principal radica no solo en el robo de información, sino en la pérdida de control y visibilidad sobre las actividades dentro del entorno digital institucional.

Cómo prevenir la estafa por WhatsApp

Con el aumento de estos ataques, los especialistas de Kaspersky sugieren adoptar una estrategia de defensa integral para proteger tanto la información como los dispositivos:

1. Fortalecer la protección del correo electrónico y verificar mensajes sospechosos: La mayoría de estos ataques comienza con correos falsos y documentos infectados. Implementar filtros antiphishing y analizar cuidadosamente los enlaces antes de abrir cualquier archivo resulta esencial.

2. Proteger equipos y delimitar el uso de mensajería: Mantener actualizado el software de todos los dispositivos, evitar el intercambio de archivos sensibles fuera de canales corporativos y restringir el uso de aplicaciones como WhatsApp para información confidencial son medidas recomendadas.

3. Fomentar la cultura de seguridad: Capacitar de forma regular al personal permite identificar intentos de ingeniería social, correos engañosos y actividades anómalas en el sistema. El factor humano sigue siendo la primera línea de defensa ante la sofisticación de estas amenazas.

El uso cotidiano de WhatsApp para asuntos laborales debe ir acompañado de nuevas prácticas de seguridad, tanto técnicas como de formación. Ignorar el riesgo puede exponer información vital de la empresa sin que los usuarios se den cuenta, poniendo en jaque operaciones, activos y reputación.


Compartir en:
   

 

 

Michoacán llevará su alma a Madrid; panteón purépecha y altar monumental cautivarán España. 16:42

La representación de un camposanto de la ribera del lago de Pátzcuaro será montado en la Embajada de México en España en vísperas de la Fitur 2026.La entrada Michoacán llevará su alma a Madrid; panteón purépecha y altar monumental cautivarán España se publicó primero en La Voz de Michoacán.

La Voz de Michoacán

Quitan títulos de realeza al príncipe Andrés de Inglaterra por acusaciones de nexos con Jeffrey Epstein. 16:40

El rey Carlos III de Reino Unido inició formalmente el proceso para retirar los títulos y honores reales de su hermano, el príncipe Andrés, tras las acusaciones que lo vinculan con el fallecido delincuente sexual Jeffrey Epstein. La decisión marca una nueva ruptura dentro de la familia real británica, que busca distanciarse del escándalo que

Proyecto Puente

Cómo convertirse en distribuidor de terminales POS y crear un negocio rentable.

La digitalización de pagos ha transformado el panorama comercial. Con más de 5 millones de terminales activas en el país y un mercado que alcanzará los 2.73 mil millones de dólares para 2030, convertirse en distribuidor de terminales POS representa una oportunidad sólida para emprendedores. Este modelo permite generar ingresos recurrentes mie

Lado.mx

Karina Matsueva: cómo convertirse en la mujer que cura a los millonarios.

23 de octubre de 2025 Su nombre rara vez aparece en la prensa, pero con frecuencia figura en las agendas de quienes no tienen problemas con el dinero, sino con ellos mismos. Karina Matsueva es la persona a la que uno no acude por inspiración, sino por sanación.

Lado.mx

Guía práctica para elegir las mejores barras de sonido según tu habitación.

Elegir entre las mejores barras de sonido requiere mirar más allá del marketing: canales reales, compatibilidad con Dolby Atmos, eARC, tamaño de la sala y cómo verás TV, películas, deportes o juegos.

Lado.mx

Cae exdirector de policía en Tabasco ligado al CJNG y Bermúdez.14:44

Leonardo Arturo ’N’, exdirector director general de la Policía Estatal de Tabasco, está relacionado con extorsiones: Omar García Harfuch Regeneración, 30 de octubre 2025– El […]La entrada Cae exdirector de policía en Tabasco ligado al CJNG y Bermúdez se publicó primero en RegeneraciónMX.

Regeneracion.mx

Obsidian acaba de trollear a todos los que apoquinaron 100 euros por la edición más cara de The Outer Worlds 2 . 15:20

Al fin llegó el día en el que podemos zambullirnos en la ciencia ficción de The Outer Worlds 2 y Obsidian Entertainment ha preparado una Edición Premium para los más golosos. El pase de contenido con futuras expansiones, los premios Gratitud corporativa de Don Lunático y el libro

Vida Extra

Repunta la venta de Pan de Muerto en Benito Juárez. 15:26

Manuel Baeza / Grupo Cantón  Este repunte inicial se registra en diversos negocios locales, que ofrecen variedades tradicionales a precios accesibles Cancún.- La venta de pan de muerto ha experimentado un incremento del 40% en las panificadoras locales de Cancún, impulsada por la proximidad del Día de Muertos que se celebra el 2 de noviembre.

Quintana Roo Hoy

Mara Lezama participa en la tradicional festividad del ‘Janal Pixan 2025’. 19:44

Redacción / Grupo Cantón  Asimismo, subrayó que el Janal Pixan promueve la convivencia, la cercanía y la unión familiar, al rendir homenaje a las personas que se adelantaron en el camino Chetumal.- Con el propósito de preservar las tradiciones y costumbres que fortalecen la identidad cultural de Quintana Roo, la gobernadora Mara Lezama Espin

Quintana Roo Hoy

Sección 22 levantan temporalmente plantón de centro histórico en Oaxaca. 08:44

Redacción El Piñero | Corresponsalía Después de más de un mes de protestas, los supervisores y jefes de sector de la Sección 22 del Sindicato Nacional de Trabajadores de la Educación (SNTE) decidieron retirar, de manera temporal, el campamento que mantenían frente al Palacio de Gobierno, en el Centro Histórico de Oaxaca. De acuerdo co

El Piñero

thunder - wizards

Russell Westbrook ficha con Kings de Sacramento para su temporada 18. 16 de Octubre, 2025 20:04

Bernardo Ferreira / AFPEl exjugador más valioso de la NBA Russell Westbrook fichó por los Kings de Sacramento y comenzará su decimoctava temporada en la liga de baloncesto más poderosa del mundo, informó la franquicia este jueves. NO TE PIERDAS... Liga MX: Cinco equipos amarrarían su boleto a la Fiesta GrandeWestbrook, de 36 años, jugó la

Excelsior

Thunder hope to solve outage from distance against Wizards . 18:28

The Oklahoma City Thunder have done plenty right through the early part of the season.,The defending champions enter Thursday"s home game against the

Deadspin

Historia de los partidos de la NBA en México: todos los encuentros oficiales y de pretemporada. 12:25

Jesús VelascoLa NBA y México tienen una relación histórica, no solo por la cercanía geográfica entre ambas naciones, sino también por la gran cantidad de aficionados al basquetbol gracias a momentos históricos que hicieron voltear a los fanáticos hacia la liga, como la era Michael Jordan, la llegada de Horacio Llamas o Eduardo Nájera, y l

Excelsior

bucks - warriors

Friday NBA Predictions: Raptors, Cavaliers, and Warriors Betting Insights . 24 de Octubre, 2025 10:39

Get NBA Friday betting picks for Bucks, Raptors, Cavs, Nets, and Warriors, with insights amid the league’s ongoing gambling scandal.

Deadspin

NBA Best Bets for October 28th: Expert Picks for Tuesday . 28 de Octubre, 2025 13:49

Looking for NBA betting picks? We break down Tuesday’s slate with best bets on Knicks vs Bucks, Kings vs Thunder, and Clippers vs Warriors.

Deadspin

Soaring Giannis Antetokounmpo leads Bucks into clash vs. Warriors . 18:28

Two of the hottest teams to start the season face off in Milwaukee as Giannis Antetokounmpo and the Bucks host Stephen Curry and the Golden State Warr

Deadspin

palmeiras

A qué hora juega LDU Quito vs Palmeiras HOY: partido en Sao Paulo por semifinales vuelta de la Copa Libertadores 2025. 05:20

Los ‘albos’, con Tiago Nunes en la banca, se presentan en el Allianz Parque con un equipo conformado por sus máximas figuras, las mismas que trascendieron en la goleada de ida contra el ‘verdao’. Conoce los horarios de la contienda

Infobae

Dónde ver LDU Quito vs Palmeiras HOY: canal tv online del duelo por semifinales vuelta de la Copa Libertadores 2025. 05:30

El conjunto ecuatoriano buscará sostener la ventaja de la ida para dejar fuera a un poderoso del continente como el "verdao". Conoce cómo seguir el compromiso

Infobae

Argentina cumple siete años sin ganar la Copa Libertadores y Brasil está a un título de igualar su récord histórico. 14:00

La eliminación de Racing Club en Semifinales marcó otro golpe para el fútbol argentino en la Copa Libertadores.El conjunto de Avellaneda no pudo revertir la derrota de la Ida ante Flamengo y quedó fuera de la competencia, extendiendo una sequía que ya alcanza siete años sin que un club argentino levante el trofeo continental.La última conqui

Vanguardia.com.mx