Alerta por un mensaje falso de WhatsApp para robar contraseñas bancarias

Utiliza una forma que es repetida en varios troyanos de este tipo y es que con ventanas emergentes falsas intentan engañar a las víctimas.
Teléfono celular
Cada vez son más frecuentes los casos de cibercrímenes. Crédito: Ingimage

Se trata de un virus troyano bancario que apunta a usuarios de países de Latinoamperica y busca evadir la detección para progresar hacia una arquitectura modular. Además se distribuye únicamente a través de spam y ha estado activo aproximadamente desde 2017 apuntando a esta zona del continente por medio de WhatsApp.

Para entrar a los sistemas operativos y robar la información deseada, suelen utilizar una actualización falsa de Java o Flash, pero recientemente WeLiveSecurity pudo notar que su correo spam también aprovecha toda la coyuntura por la COVID-19.

Lea además: Cómo recuperar una copia de seguridad de WhatsApp

¿Cómo funciona este virus?

Utiliza una forma que es repetida en varios troyanos de este tipo y es que con ventanas emergentes falsas intentan engañar a las víctimas, haciéndoles creer que se trata de ventanas reales de su banco de confianza y de esta manera divulgan su información confidencial.

Además, cuenta con funcionalidades de backdoor que le permiten manipular ventanas, actualizarse, registrar las pulsaciones de teclado, simular acciones de mouse y teclado, obtener direcciones URL del navegador de la víctima, cerrar sesión de la víctima o reiniciar el equipo y bloquear el acceso a sitios web elegidos, según el medio de Ciberseguridad.

¿Cómo funciona en WhatsApp?

Por medio de este correo electrónico, el virus intenta suplantar la identidad de WhatsApp, con un mensaje que incluye un archivo adjunto nombrado ‘Open_Document_513069.html’. Un archivo HTML que contiene una URL que es más corta por medio de Bitly.

Según el laboratorio Eset Latinoamérica cuando el usuario hace clic en estos links, el troyano redirecciona a un sitio desde el que se genera una descarga un archivo .zip. Ese archivo comprimido contiene un instalador MSI que descarga la amenaza, el virus troyano bancario Grandoreiro.

Puede leer: Google Cloud lanza nuevo sitio educativo para impulsar el talento local

Si el usuario ejecuta el archivo descargado, probablemente el equipo haya sido infectado con el ‘malware’.

Por ahora, Grandoreiro es un troyano bancario que está enfocado en usuarios de Brasil, México, España y Perú, pero es necesario estar al tanto del movimiento de estos virus para mantenerlos controlados en caso de que lleguen al país.


Temas relacionados

Superintendencia Nacional de Salud

Supersalud acatará fallo que suspende intervención de Coosalud

En una carta de aclaraciones pidió el superintendente encargado de la Superintendencia Nacional de Salud, Jaime Hernán Urrego, saber a quién se le entrega la EPS Coosalud.
Atención Supersalud



Alertan riesgos por posible fusión entre Nueva EPS y Famisanar

Diferentes organizaciones del sector salud expresaron su preocupación por una eventual fusión de las EPS Famisanar y Nueva EPS.

Cómo el uso del celular provoca deterioro cognitivo y pérdida de memoria

Expertos advierten que la sobreexposición a pantallas y redes sociales no solo afecta la atención, sino también el sueño, la toma de decisiones y la salud mental.

Eduardo Luis 'se calentó' con oyente defendiendo a James: "me puedo sentar media hora a darle datos"

Eduardo Luis James

PAE en Colombia no mide estado nutricional de niños y piden seguimiento obligatorio

El PAE no evalúa el estado nutricional de los niños antes ni después de recibir la alimentación escolar.

Educación en casa: ¿formación o aislamiento social? Expertos debaten

homeschooling colombia vacío legal educación debate ventajas desventajas socialización aprendizaje familias regulación

Ministro de Salud deberá declarar ante la Comisión de Acusaciones o sería conducido por la Policía

En este caso, la Comisión argumenta que el ministro actuaba como ministro delegatario, reemplazando al presidente, lo que habilitaría su investigación.

Ataque en Teotihuacán: embajador revela estado de colombianos heridos

ataque teotihuacan colombianos heridos estado embajador en mexico

Defensoría del Pueblo advierte 34 líderes asesinados en lo que va de 2026: departamentos más afectados

Iris Marín

Las reglas que quieren poner los candidatos para que haya debate lo frenan en primera vuelta

Iván Cepeda, Paloma Valencia y Abelardo de la Espriella

Las seis de las 6 con Juan Lozano | martes 21 de abril de 2026

Las seis de las 6 con Juan Lozano | martes 20 de abril marzo de 2026

🔴 EN VIVO | Noticiero La FM - 21 de abril de 2026

Noticiero La FM - 21 de abril de 2026

"Todos necesitamos saber qué es lo que tiene ese candidato en su cabeza": campaña de De la Espriella a Cepeda

Abelardo de la Espriella