lunes, 3 de noviembre de 2025

Un helado de malware: Sorvepotel se derrite por WhatsApp

 


馃棡️ Resumen del hecho:

Un nuevo software malicioso, Sorvepotel, se est谩 propagando por WhatsApp Web, principalmente en Brasil, y apunta a equipos con Windows.
Seg煤n Trend Micro, el virus se infiltra mediante mensajes de phishing con archivos ZIP disfrazados de documentos leg铆timos.
Dentro del ZIP hay un acceso directo (.LNK) que ejecuta un script de PowerShell, descargando el malware real desde dominios falsos (como sorvetenopoate[.]com).
Una vez instalado, el programa mantiene persistencia, se copia en el sistema y se conecta a servidores de comando y control rusos (C2) para recibir instrucciones o descargar nuevos m贸dulos.


馃挘 C贸mo se propaga:

La parte m谩s alarmante: Sorvepotel usa las sesiones activas de WhatsApp Web del usuario infectado para reenviarse autom谩ticamente a todos los contactos y grupos.
Es decir, el malware usa tu propia cuenta como catapulta, creando una cadena de contagio digital casi imposible de detener.

Resultado:
➡️ Cuentas bloqueadas por spam.
➡️ Propagaci贸n masiva en minutos.
➡️ Riesgo de robo de credenciales bancarias (por medio del m贸dulo Maverick.Agent).


馃寧 Impacto y contexto:

Hasta ahora se han confirmado 477 infecciones, la mayor铆a en Brasil, afectando sobre todo a entidades p煤blicas y de servicios esenciales.
Aunque no cifra archivos (como un ransomware), algunos m贸dulos secundarios permiten robo de credenciales y manipulaci贸n de sitios bancarios mediante superposiciones falsas.
El malware incluso verifica el pa铆s y la zona horaria antes de activarse: si no est谩s en Brasil, se queda “dormido” (por ahora).

Los expertos advierten que esta t茅cnica de propagaci贸n —usar apps sociales como medio de infecci贸n y no solo como objetivo— marca un nuevo cap铆tulo en la evoluci贸n del cibercrimen.


馃О Recomendaciones:

馃敀 Desactiva las descargas autom谩ticas en WhatsApp.
馃捇 No abras archivos ZIP de contactos sospechosos (aunque sean amigos).
馃毇 Evita usar WhatsApp Web en equipos corporativos.
馃洝️ Implementa EDR/antivirus que detecten scripts PowerShell y archivos LNK ofuscados.
馃懇‍馃彨 Capacita a los usuarios en phishing y verificaci贸n de mensajes.
馃寪 Bloquea tr谩fico hacia dominios sospechosos y servidores C2 conocidos.

No hay comentarios:

Publicar un comentario