Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Corgi, la popular startup de tecnología de seguros respaldada por Y Combinator, afirma que no está robando productos de código abierto

El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de respaldo de señal

Novak Djokovic tiene un nuevo trabajo: asesor de la firma de capital privado General Atlantic

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Gusano de WhatsApp propaga el troyano bancario Astaroth por todo Brasil a través de mensajes automatizados de contacto
Identidad

Gusano de WhatsApp propaga el troyano bancario Astaroth por todo Brasil a través de mensajes automatizados de contacto

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 8, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

8 de enero de 2026Rabi LakshmananMalware/delitos financieros

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza WhatsApp como vector de distribución de un troyano bancario de Windows llamado Astaroth en un ataque dirigido a Brasil.

La campaña recibió el nombre en código «Boto Cor-de-Rosa» de la Unidad de Investigación de Amenazas de Acronis.

«El malware obtiene la lista de contactos de WhatsApp de la víctima y envía automáticamente mensajes maliciosos a cada contacto para propagar aún más la infección», dijo la firma de ciberseguridad en un informe compartido con The Hacker News.

«Si bien la carga útil principal de Astaroth todavía está escrita en Delphi y su instalador se basa en scripts de Visual Basic, el módulo de gusano basado en WhatsApp recientemente agregado se implementa completamente en Python, lo que destaca el uso cada vez mayor de componentes de módulos multilingües por parte de los actores de amenazas».

seguridad cibernética

Astaroth, también conocido como Guildma, es un malware bancario que se ha detectado en estado salvaje desde 2015 y se dirige principalmente a usuarios de América Latina, especialmente Brasil, para facilitar el robo de datos. En 2024, se observó que varios grupos de amenazas rastreados como PINEAPPLE y Water Makara aprovechaban los correos electrónicos de phishing para difundir malware.

Usar WhatsApp como vehículo de entrega de troyanos bancarios es una nueva táctica que está ganando terreno entre los atacantes que apuntan a usuarios en Brasil, impulsada por la proliferación de la plataforma de mensajería en el país. El mes pasado, Trend Micro detalló la dependencia de Water Sashi de WhatsApp para difundir sus variantes Maverick y Kasbaneiro.

En un informe publicado en noviembre de 2025, Sophos dijo que estaba rastreando una campaña de distribución de malware de varias etapas con nombre en código STAC3150 que utilizaba Astaroth para apuntar a los usuarios de WhatsApp en Brasil. Más del 95% de los dispositivos afectados estaban ubicados en Brasil y, en menor medida, en Estados Unidos y Austria.

La campaña ha estado activa al menos desde el 24 de septiembre de 2025 y entrega un archivo ZIP que contiene un script de descarga que recupera un script de PowerShell o Python que recopila datos del usuario de WhatsApp para su posterior propagación, y un instalador MSI que implementa el troyano. Los últimos hallazgos de Acronis son una continuación de esta tendencia, ya que los archivos ZIP distribuidos a través de mensajes de WhatsApp actúan como punto de partida para las infecciones de malware.

«Cuando las víctimas extraen y abren el archivo, encontrarán Visual Basic Script disfrazado de un archivo inofensivo», dijo la firma de ciberseguridad. «La ejecución de este script activa la descarga del componente de la siguiente etapa y comienza el compromiso».

seguridad cibernética

Contiene dos módulos:

Un módulo de propagación basado en Python que recopila los contactos de WhatsApp de una víctima y transfiere automáticamente un archivo ZIP malicioso a cada contacto. De hecho, conduce a la propagación de malware en forma de gusano. Es un módulo bancario que se ejecuta en segundo plano y monitorea continuamente las actividades de navegación web de la víctima y se activa cuando se visita una URL relacionada con un banco y recopila credenciales para obtener ganancias financieras.

«Los autores de malware también implementaron mecanismos integrados para rastrear e informar métricas de propagación en tiempo real», dijo Acronis. «Este código registra periódicamente estadísticas como la cantidad de mensajes entregados exitosamente, la cantidad de intentos fallidos y la tasa de envío medida en mensajes por minuto».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSnowflake anuncia su intención de adquirir la plataforma de observabilidad Observe
Next Article CES 2026: siga las mejores, más extrañas e interesantes tecnologías en vivo mientras la IA física y los robots dominan el evento
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de respaldo de señal

junio 26, 2026

El nuevo malware SharkLoader lleva Cobalt Strike al ciberataque StrikeShark

junio 26, 2026

La APT de habla china lanza una nueva campaña de puerta trasera TinyRCT en el sudeste asiático

junio 26, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Corgi, la popular startup de tecnología de seguros respaldada por Y Combinator, afirma que no está robando productos de código abierto

El FBI advierte que los piratas informáticos de inteligencia rusos apuntan a las claves de recuperación de respaldo de señal

Novak Djokovic tiene un nuevo trabajo: asesor de la firma de capital privado General Atlantic

OpenAI restringe la implementación de GPT-5.6 a pedido del gobierno, dice que las restricciones no deberían ser estándar

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.