Skip to main content
Trending
¡Acorralados! Leche importada y cuatrerismo ahogan a los ganaderos de VeraguasNueva estafa por WhatsApp distribuye malware con falsas facturasAtaque armado deja una mujer muerta y varios heridos en discoteca de AntónLamentan fallecimiento de J. J. 'Jake' Vallarino III, destacado exfuncionario y empresarioIván Herrera y Miguel Amaya tienen buena tarde en las Grandes Ligas
Trending
¡Acorralados! Leche importada y cuatrerismo ahogan a los ganaderos de VeraguasNueva estafa por WhatsApp distribuye malware con falsas facturasAtaque armado deja una mujer muerta y varios heridos en discoteca de AntónLamentan fallecimiento de J. J. 'Jake' Vallarino III, destacado exfuncionario y empresarioIván Herrera y Miguel Amaya tienen buena tarde en las Grandes Ligas
  • Actualidad
    • Política
    • Sociedad
    • Judicial
    • Provincias
    • Mundo
    • Aldea Global
    • Sucesos
  • Opinión
    • Columnistas
    • Confabulario
    • El Pulso
    • Trazo del día
    • Doña Perla
  • Economía
  • Variedades
  • Deportes
  • Tecnología
  • Multimedia
    • Videos
  • Especiales
  • e-PAPER
  • Contenido Premium
  • Recetas
  • Cine
Panamá América Panamá América
Inicio

Tecnología / Nueva estafa por WhatsApp distribuye malware con falsas facturas

1
Panamá América Panamá América Domingo 09 de Agosto de 2026
  • Secciones
  • Actualidad
  • Opinión
  • Economía
  • Variedades
  • Deportes
  • ⚽ Pasión Mundialista 2026
    • ⚔️ Llaves
    • ⚽ Tabla de Goleadores
    • ⚽ Sedes y Ciudades
    • ⚽ Tabla de posiciones
    • ⚽ Resultados por grupo
  • Tecnología
  • Multimedia
  • videos
  • premium
  • e-papper
  • mis noticias
  • x
  • Mi cuenta
  • Mi perfil
  • Mis Noticias
  • Prémiate
  • Mis boletines
  • Seguridad
  • x
  • Notificaciones
  • videos
  • premium
  • e-papper
  • mis noticias
Ciber seguridad / Ciberdelincuencia / Ciberdelincuentes / Ciberriesgo / WhatsApp

Panamá

Nueva estafa por WhatsApp distribuye malware con falsas facturas

Publicado 2026/08/09 18:45:00
  • Panamá América/ nacion.pa@epasa.com/ @PanamaAmerica

Los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a través de WhatsApp.

Ciberdelincuentes usan WhatsApp como canal de distribución. Foto: Pexels

Ciberdelincuentes usan WhatsApp como canal de distribución. Foto: Pexels

Noticias Relacionadas

  • 1

    Universidad de Panamá tendrá $379.4 millones en presupuesto para 2027

  • 2

    De la Espriella destaca alianza estratégica con Panamá y le da la bienvenida al aumento de vuelos entre ambos países

  • 3

    Alemán defiende su gestión en EE.UU; asegura que de fondos personales ha cubierto 20 misiones oficiales

  • 4

    Paralizan proyecto hotelero en Playa Bijao por descargas ilegales y grave contaminación

  • 5

    Lamentan fallecimiento de J. J. 'Jake' Vallarino III, destacado exfuncionario y empresario

  • 6

    Panamá necesita que emprender de manera formal sea más fácil, advierte Cámara de Comercio


WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a través de mensajes que parecen venir de contactos conocidos. Una investigación realizada por Kaspersky identificó una campaña que utiliza cuentas comprometidas para enviar archivos falsos relacionados con facturas, pagos, extractos bancarios o avisos de deuda, una táctica que busca aprovechar la confianza de los usuarios y aumentar las probabilidades de que abran el contenido malicioso. La amenaza también ha sido detectada en América Latina.

La campaña fue revelada en junio de 2026 por el Equipo Global de Investigación y Análisis de Kaspersky, GReAT. De acuerdo con la investigación, los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a través de WhatsApp Web. Al llegar desde una conversación conocida, el mensaje puede parecer legítimo y generar menos sospechas en la víctima.

El archivo malicioso utiliza VBScript, un tipo de script que puede ejecutar instrucciones en el computador cuando es abierto. Una vez activado, inicia una cadena de acciones en el sistema afectado, descarga otros componentes desde una infraestructura externa y permite la instalación de herramientas que pueden dar acceso remoto al equipo. Este tipo de acceso puede ser utilizado por los atacantes para mantener control sobre el dispositivo, moverse dentro del sistema o ejecutar nuevas acciones maliciosas.

La ingeniería social es una de las claves de esta campaña. Los archivos están diseñados para parecer documentos empresariales habituales, como facturas, extractos bancarios, estados de cuenta, registros de pago y avisos de deuda. Además, los nombres de los archivos se han encontrado en varios idiomas, entre ellos inglés, portugués, francés, alemán y malayo, lo que apunta a una operación con alcance amplio y adaptable a distintas regiones.

Los investigadores también identificaron que algunas muestras del malware incluyen comentarios y metadatos que intentan imitar componentes legítimos de Microsoft Windows Update. Esta técnica busca hacer que el archivo parezca menos sospechoso y dificultar su identificación por parte de usuarios que no cuentan con una protección adecuada.

De acuerdo con el análisis técnico, cuando el usuario abre el archivo adjunto, se activa una secuencia de scripts en el dispositivo. El primero crea un directorio de trabajo en la carpeta pública de documentos del sistema, luego recupera archivos adicionales desde una infraestructura externa y los ejecuta mediante Windows Script Host. Posteriormente, estos componentes descargan un archivo comprimido que contiene un paquete de instalación para software de supervisión y gestión remota.

Aunque este tipo de herramientas puede tener usos legítimos en entornos de soporte técnico o administración de TI, en manos de ciberdelincuentes puede convertirse en una vía para tomar control remoto de un equipo sin autorización. Por eso, los expertos advierten que los usuarios deben desconfiar de archivos inesperados, incluso cuando provengan de contactos conocidos o de conversaciones habituales.

Según Fabio Assolini, Lead Security Researcher de GReAT para América Latina en Kaspersky, lo más preocupante de esta campaña no es solo el uso de WhatsApp como canal de distribución, sino la forma en que los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo. Cuando el archivo llega desde una cuenta conocida, la primera barrera de defensa del usuario, la desconfianza, se debilita. 

"Esto demuestra cómo el crimeware está dejando de depender únicamente de correos sospechosos o sitios falsos, y está migrando hacia espacios donde las personas interactúan con mayor naturalidad y menos prevención. Para las organizaciones y los usuarios, el riesgo está en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de información, movimientos laterales o nuevas infecciones”, añadió Assolini.

Para evitar estas vulnerabilidades, los expertos recomiendan:

-Actuar con precaución al recibir archivos adjuntos inesperados a través de WhatsApp, incluso cuando parezcan proceder de contactos conocidos. Si el archivo no fue solicitado, es recomendable confirmar por otro canal antes de abrirlo.

Suscríbete al newsletter #AlDíaConPanamáAmérica

Las noticias que importan directo a tu inbox

-Evitar abrir archivos de tipo script o ejecutables, como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, a menos que se haya verificado de forma independiente su legitimidad.
 

- Revisar con atención los nombres de los archivos y desconfiar de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda, especialmente si llegan sin contexto o con mensajes genéricos.

Google noticias Panamá América

Para comentar debes registrarte y completar los datos generales.

Clasiguía

Contenido Patrocinado

 El gerente Andrés Farrugia durante la ceremonia de presentación.

Caja de Ahorros estrena una banca en línea más moderna que conecta con todos

Del casino de barrio a la pantalla: cómo Crazy Time cambió las apuestas online

¿Cómo construyen autoridad digital las agencias líderes de Digital PR en la era post-link?

¿Cuáles son los mejores juegos de casino en vivo en LATAM?

La evolución también fortalece la capacidad del grupo para generar mayores oportunidades para sus clientes. Foto: Pexels

Inversiones Cuscatlán Centroamérica inicia el proceso de cambio de nombre a Grupo Financiero BSC

Últimas noticias

La zona de mayor vulnerabilidad se ubica en la frontera entre Panamá y Costa Rica, donde se registran más de 70 pasos clandestinos empleados para trasladar ganado hurtado. Foto. Melquíades Vásquez

¡Acorralados! Leche importada y cuatrerismo ahogan a los ganaderos de Veraguas

Ciberdelincuentes usan WhatsApp como canal de distribución. Foto: Pexels

Nueva estafa por WhatsApp distribuye malware con falsas facturas

La mujer, identificada como Nitzy Jaén Araúz, de 31 años, falleció poco después de su ingreso al hospital Materno Infantil de Antón

Ataque armado deja una mujer muerta y varios heridos en discoteca de Antón

Vallarino III ocupó la gerencia general de Coca-Cola de Panamá.

Lamentan fallecimiento de J. J. 'Jake' Vallarino III, destacado exfuncionario y empresario

Iván Herrera y Miguel Amaya. Fotos: Instagram

Iván Herrera y Miguel Amaya tienen buena tarde en las Grandes Ligas




Panamá América
  • Siguenos en:
  • videos
  • premium
  • e-papper
  • mis noticias
Buscar
Mapa del sitio
Clasificados
Publicidad
Grupo EPASA
Crítica
Día a Día
Mujer
Cine
Recetas
Impresos

Miembro de:

Miembro del PAL
Sociedad de prensa
Grupo EPASA

Todos los derechos reservados Editora Panamá América S.A. - Ciudad de Panamá - Panamá 2026.

Prohibida su reproducción total o parcial, sin autorización escrita de su titular.

Utilizamos cookies propias y de terceros para mejorar nuestros servicios y mostrarle publicidad relacionada con sus preferencias mediante el análisis de sus hábitos de navegación. Si continua navegando, consideramos que acepta su uso. Puede cambiar la configuración u obtener más información "aquí".