Microsoft: Ciberataques vía WhatsApp – Campaña de Distribución de Malware

Microsoft advierte sobre una nueva campaña de ciberataques que utiliza mensajes de WhatsApp para propagar malware. La campaña, que comenzó a fines de febrero de 2026, tiene como objetivo los sistemas Windows.
Los atacantes están distribuyendo archivos maliciosos de Visual Basic Script (VBS) a través de WhatsApp. Cuando se ejecutan, estos archivos crean carpetas ocultas en el directorio C:\ProgramData y almacenan versiones renombradas de utilidades de Windows como curl.exe y bitsadmin.exe.
El malware utiliza servicios en la nube confiables, como AWS, Tencent Cloud y Backblaze B2, para recuperar cargas útiles e instalar paquetes MSI maliciosos, asegurando así su presencia persistente en el sistema.
Microsoft insta a los usuarios a tener especial cuidado con los archivos recibidos a través de WhatsApp y a asegurarse de que sus sistemas estén actualizados con las últimas actualizaciones de seguridad.