
CIUDAD DE MÉXICO (apro).— La empresa de ciberseguridad Trend Micro Inc. emitió una alerta tras detectar un malware denominado SORVEPOTEL que se propaga a través de la plataforma WhatsApp, principalmente en su versión de escritorio (“Web”), y que puede comprometer datos bancarios de los usuarios.
El instrumento de ataque consiste en un archivo comprimido en formato “.zip” enviado vía WhatsApp, que al abrirse desata la instalación silenciosa del malware.
La modalidad detectada es la siguiente:
Un mensaje —a menudo desde una cuenta previamente comprometida— envía un archivo .zip que simula ser un documento legítimo, como un reporte o factura.
Dentro del .zip se encuentra un acceso directo (.LNK) u otro ejecutable que, al abrirlo, activa un script en el equipo afectado.
Una vez ejecutado, el programa instala el malware, que utiliza la sesión de WhatsApp Web abierta para reenviar el archivo infectado a todos los contactos y grupos del usuario, lo que acelera su propagación.
El alcance principal identificado es en Brasil, aunque ya se han reportado casos en otros países de América Latina.
Aunque las investigaciones aún no confirman que el malware haya logrado realizar transacciones bancarias de forma masiva, los expertos advierten que la presencia de SORVEPOTEL abre la puerta a accesos ilegítimos, espionaje de credenciales o suplantación de identidad financiera.
Además, el hecho de que la cuenta de WhatsApp quede comprometida y automatizada para enviar contenido malicioso puede desencadenar sanciones de la plataforma y facilitar el robo de datos sensibles.
El archivo que alerta a la comunidad de ciberseguridad es un archivo comprimido (.zip) recibido sin previo aviso, incluso de contactos conocidos.
Su uso típico:
Por tanto, se recomienda no abrir documentos comprimidos recibidos por WhatsApp sin confirmar su origen, especialmente cuando el archivo no era esperado o proviene de un contacto poco frecuente.
Los especialistas de Trend Micro y otros analistas de seguridad proponen las siguientes acciones:
Si sospechas que tu equipo o cuenta de WhatsApp está comprometida por este malware:
Con información de: Proceso.