c219 16:40 Francia arraisona un petrolero Ruso en el Mediterráneo, anuncia Macron 16:20 Fiscalía de burdeos inicia investigación penal por la muerte de un bebé relacionada con fórmula infantil 16:00 Tres personas mueren en un tiroteo en Nueva Gales del Sur, Australia 15:40 Comienza la campaña para las elecciones generales de Bangladesh en Febrero 15:20 El incendio de un colegio en Dijon fue un acto de represalia vinculado a la lucha contra el narcotráfico 15:00 España registra un nuevo accidente ferroviario tras la colisión de un tren con una grúa en Cartagena 14:40 Las reservas internacionales de Turquía superan los 200.000 millones de dólares por primera vez 14:20 Final de la CAN 2025: la unión de estudiantes senegaleses desmiente agresiones en Marruecos 14:00 El sitio del establecimiento de Bétharram cerrará, anuncia responsable de la educación católica 13:30 El avión del jefe del estado mayor libio no explotó en el aire, según un informe 13:00 Polonia acusa a Putin de crímenes de guerra mientras un enviado de EE. UU. viaja a Moscú 11:40 Tata elige Marruecos como base estratégica para conquistar el mercado de defensa en África 11:20 Livret A sufre su primera salida neta en una década mientras los ahorradores buscan alternativas 11:00 Filipinas: Presidente enfrenta una solicitud de destitución ciudadana 10:40 Las acciones de Ubisoft caen más del 30% tras la cancelación de seis juegos 10:20 Alerta marítima: olas peligrosas de hasta 8 metros en las costas de Marruecos 10:00 Corea del Sur promulga la primera ley integral de seguridad de IA del mundo 09:40 Zelensky se dirige al Foro Económico de Davos en medio de encuentro previsto con Trump 09:20 Japón suspende un reactor en la mayor central nuclear del mundo un día después de su reactivación 09:00 Pakistán: Un incendio mortal en un centro comercial de Karachi revela graves fallos de seguridad 08:40 La presidenta interina de Venezuela, invitada a la Casa Blanca 08:20 Identifican en Estambul el cuerpo de un nadador ruso desaparecido 08:00 Una bomba sin explotar obliga a evacuar a miles de personas en una ciudad alemana 07:40 Australia rinde homenaje nacional a las víctimas del tiroteo en Bondi Beach 07:20 Más de ocho millones de niños sin escuela tras casi 500 días de guerra en Sudán 07:00 Explosión de coche bomba deja cinco muertos entre fuerzas leales en Yemen

Brasil enfrenta un rápido aumento de malware en WhatsApp

Viernes 21 Noviembre 2025 - 15:20
Brasil enfrenta un rápido aumento de malware en WhatsApp

Brasil enfrenta una campaña de malware de rápida expansión que utiliza WhatsApp para infiltrarse en dispositivos y propagarse a través de contactos de confianza. Analistas de seguridad informan de una operación coordinada que combina ingeniería social, propagación automatizada y un troyano sofisticado capaz de robar datos bancarios y de criptomonedas. El público objetivo incluye profesionales de la ciberseguridad, analistas de políticas y lectores que siguen las tendencias de amenazas digitales en América Latina.

Los investigadores señalan que la campaña se aprovecha de la comunicación cotidiana. Las víctimas reciben un mensaje de WhatsApp con un archivo ZIP o un acceso directo disfrazado de documento común como un recibo, una nota médica o un formulario administrativo. Al abrirlo, un script oculto se activa y toma el control de la sesión de WhatsApp Web del usuario. El mismo archivo malicioso se envía automáticamente a todos los contactos. El proceso convierte a cada usuario infectado en un nuevo punto de distribución, lo que genera una reacción en cadena que avanza por redes privadas y profesionales.

Los investigadores describen un sistema de dos capas. Un módulo en Python gestiona la propagación automatizada a través de WhatsApp Web. Un instalador MSI despliega la segunda etapa llamada Eternidade Stealer. Este componente recopila datos personales y otorga a los operadores remotos un control amplio del dispositivo. Los atacantes ajustan comandos, actualizan plantillas y descargan listas de contactos mediante un servidor de comando y control.

La campaña refleja una tendencia más amplia observada en Brasil. Familias similares como Maverick, Coyote y Sorvepotel han utilizado recientemente técnicas de manipulación de WhatsApp Web y del navegador para atacar a usuarios locales.

Un troyano diseñado para el robo financiero

La segunda carga útil activa funciones de robo bancario y de criptomonedas. Extrae contraseñas, cookies, códigos de autenticación y datos sensibles de navegación. Puede ejecutar inyecciones web para interferir con la banca en línea y busca frases de recuperación vinculadas a billeteras de criptomonedas o extensiones del navegador. Los atacantes buscan vaciar cuentas bancarias durante los inicios de sesión y apoderarse de activos digitales cuando aparece una solicitud de firma.

Los investigadores señalan que muchas víctimas detectan el ataque después de perder dinero. El esquema aprovecha hábitos digitales comunes mientras los usuarios alternan entre navegadores de escritorio, teléfonos móviles y extensiones sin reconocer el riesgo. Los atacantes refuerzan el engaño con plantillas que imitan mensajes de entregas o avisos oficiales.

Las señales de alerta incluyen envíos inesperados de archivos desde WhatsApp, lentitud del navegador, ventanas emergentes inusuales, alertas de antivirus sobre scripts PowerShell o VBS y extensiones desconocidas. Los especialistas recomiendan desconectar WhatsApp Web en cuanto aparezca cualquier comportamiento sospechoso, cambiar contraseñas bancarias y de criptomonedas desde un dispositivo seguro, revocar sesiones activas de billeteras y restaurar sistemas desde copias limpias si es necesario.

Los investigadores destacan que la campaña avanza rápido. Una reacción temprana puede marcar la diferencia entre un susto menor y pérdidas financieras graves.


  • Fajr
  • Amanecer
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Leer más

Este sitio web, walaw.press, utiliza cookies para ofrecerle una buena experiencia de navegación y mejorar continuamente nuestros servicios. Al continuar navegando por este sitio, acepta el uso de estas cookies.