Los expertos de Kaspersky Lab han detectado una campaña de spam donde los ciberdelincuentes utilizan métodos de ingeniería social para que los usuarios hagan clic en un enlace malicioso promocionando la falsa llegada delservicio de WhatsApp para PCs. tiene como objetivo descargar un troyano bancario en el equipo de sus víctimas para robarle información sensible y su dinero.
El mensaje spam, escrito en portugués, le indica a su víctima que WhatsApp para PC esta ahora disponible
Al momento que la víctima hace clic en el enlace, este es dirigido a un servidor en Turquía y después es redireccionado al servicio de Hightail basado en la nube para descargar el troyano inicial. En cuanto esté es activado, descarga un troyano bancario al equipo de la víctima. “El malware viene de un servidor en Brasil y tiene la capacidad de robar dinero de víctimas de ese país como de otros de la región. El troyano bancario se instala como un icono de archivo mp3, el cual es familiar para la mayoría de usuarios lo que incrementa la probabilidad de que ellos hagan clic en él, especialmente viendo que es un archivo de solo 2.5Mb”, comentó Dmitry Bestuzhev, Director del Equipo de Investigación y Análisis para Kaspersky Lab América Latina.
Solo 3 de 49 software de antivirus lo detectan. Kaspersky Anti-Virus detecta todos los ejemplos mencionados de forma heurística.