• Acerca de WordPress
    • WordPress.org
    • Documentación
    • Aprende WordPress
    • Soporte
    • Sugerencias
  • Acceder
Saltar al contenido
12 2024-Photoroom

  • Facebook
  • Twitter
  • Instagram
  • YouTube
Data from Tiempo3.com
Menú principal
  • NOTAS DESTACADAS
    • VENEZUELA
    • ARGENTINA
    • MUNDO
    • DEPORTES
    • ESPECTÁCULOS
    • TECNOLOGÍA
    • CIENCIA Y SALUD
  • NOTICIAS DE REDES
    • ULTIMAS NOTICIAS DE REDES
  • NOTAS DESTACADAS
  • PROGRAMACIÓN
    • NUESTROS PROGRAMAS
  • Inicio
  • INICIO
  • Cuidado con descargar imágenes en WhatsApp, podrían tener virus y robar tu información
  • INICIO
  • TECNOLOGÍA

Cuidado con descargar imágenes en WhatsApp, podrían tener virus y robar tu información

VENEDIGITALL 10 de abril de 2025
estafas-comunes-whatsapp

Meta detectó un fallo en la aplicación para Windows, que estaba siendo aprovechado por ciberdelincuentes para instalar programas maliciosos en los computadores de los usuarios.

Una nueva estafa está circulando y afectando a los usuarios de la versión de WhatsApp para computadores. Se trata de una imagen que al ser descargada le permite a los atacantes ejecutar un código malicioso en el dispositivo.

Una modalidad que puede pasar fácilmente desapercibida por los usuarios, que descargan y abren contenido en la aplicación sin preocuparse por los archivos adicionales que puedan contener. Por lo que es importante conocer cómo funciona este ataque y aprender a evitarlo.

Cómo es el ataque de la imagen descargada en WhatsApp

Todo inicia con una vulnerabilidad identificada en WhatsApp para Windows. Se trata de un fallo de suplantación de identidad relacionado con la forma en que la aplicación maneja los archivos adjuntos. Según la explicación de Meta, la compañía matriz de WhatsApp, este error ocurre cuando la aplicación no gestiona correctamente los tipos MIME (Multipurpose Internet Mail Extensions) y las extensiones de archivo.

En términos sencillos, mientras que los tipos MIME indican el tipo de archivo que se recibe, como una imagen, documento o video, WhatsApp utilizaba la extensión del archivo para determinar cómo abrirlo. Es decir, al recibir una imagen con extensión .jpg, el sistema debería interpretarla como tal, pero el fallo permitía que los archivos se ejecutaran como programas si la extensión era engañosa.

El fallo en WhatsApp estabaEl fallo en WhatsApp estaba relacionado con la gestión incorrecta de tipos MIME y extensiones de archivo. 

El problema se desata cuando un archivo malicioso, que parece ser una imagen, pero en realidad tiene una extensión como .exe (un tipo de archivo ejecutable), es recibido en el dispositivo. Al abrir el archivo, WhatsApp en la versión afectada lo trataba como una imagen normal, pero en realidad, el archivo ejecutaba código malicioso en segundo plano.

Esta discrepancia creaba una puerta abierta para que los ciberdelincuentes pudieran infiltrar software malicioso en las computadoras de los usuarios sin que estos sospecharan.

El fallo, que afecta a todas las versiones de WhatsApp para Windows, ha sido corregido con una actualización publicada recientemente en la Microsoft Store, lo que significa que los usuarios deben asegurarse de tener la versión más reciente para estar protegidos.

Cuáles son los riesgos de este tipo de ataque

El impacto de esta vulnerabilidad puede ser devastador. El fallo le otorgaba a un atacante la posibilidad de ejecutar código malicioso sin que el usuario se diera cuenta, simplemente al abrir un archivo que parecía completamente inocente. Este tipo de ataque, conocido como “explotación de archivos adjuntos”, es una técnica común entre los ciberdelincuentes para distribuir malware de forma sigilosa.

Los ciberdelincuentes explotaban archivos conLos ciberdelincuentes explotaban archivos con extensiones engañosas para infiltrar malware en dispositivos de los usuarios. 

En la práctica, esto podría significar que un archivo que a primera vista parece una foto inofensiva podría, al abrirse, ejecutar software capaz de robar información personal, instalar virus o incluso dar acceso remoto a los atacantes. En consecuencia, los ciberdelincuentes podrían tener la capacidad de espiar la actividad del usuario, robar contraseñas, secuestrar cuentas o incluso tomar control total del equipo afectado.

Aunque el ataque no se produce de manera automática, y requiere que el usuario abra el archivo malicioso manualmente, el peligro sigue siendo elevado. Muchos usuarios tienden a abrir archivos que reciben de contactos o grupos de confianza sin cuestionar su autenticidad, lo que hace que este tipo de ataques sea aún más eficaz. La confianza en los contactos conocidos es una de las mayores debilidades en términos de seguridad informática.

Cómo protegerse de este ataque en WhatsApp

El primer paso para protegerse ante esta amenaza es asegurarse de que la aplicación de WhatsApp para Windows esté actualizada. Meta, consciente de la gravedad del asunto, publicó rápidamente una actualización para corregir la vulnerabilidad, por lo que todos los usuarios de la plataforma deben verificar si están utilizando la versión 2.2450.6 o superior.

Las actualizaciones automáticas suelen ser la norma para las aplicaciones descargadas desde la Microsoft Store, por lo que la mayoría de los usuarios deberían haber recibido ya la corrección. Sin embargo, siempre es recomendable comprobar manualmente en la tienda de Microsoft si la versión instalada es la más reciente.

Abrir archivos maliciosos podría otorgarAbrir archivos maliciosos podría otorgar acceso remoto a ciberdelincuentes, exponiendo contraseñas y datos personales. 

Además de actualizar WhatsApp, los usuarios pueden adoptar varias medidas de seguridad adicionales para protegerse de ataques similares. Algunas recomendaciones incluyen:

  • No abrir archivos desconocidos: incluso si el archivo proviene de un contacto conocido, nunca está de más asegurarse de que el archivo es legítimo antes de abrirlo. En el caso de que algo te parezca extraño, como un archivo con una extensión inusual (por ejemplo, un .exe en un mensaje que parecía contener una imagen), es mejor no abrirlo.
  • Utilizar un software antivirus confiable: mantener un buen software antivirus actualizado puede ayudar a detectar y bloquear archivos maliciosos antes de que tengan la oportunidad de ejecutarse en tu equipo. Muchos programas antivirus son capaces de detectar patrones comunes de archivos infectados e impedir que se ejecuten.
  • Prevenir la ejecución de archivos con extensiones desconocidas: Windows cuenta con una función de seguridad llamada “Mark of the Web”, que es capaz de identificar archivos provenientes de Internet y alertar al usuario sobre su origen. Asegúrate de tener activadas todas las configuraciones de seguridad en tu sistema operativo.
  • Estar atento a las alertas de seguridad: las plataformas como WhatsApp suelen publicar avisos y actualizaciones relacionadas con vulnerabilidades conocidas. Estar al tanto de estas advertencias es clave para mantener la seguridad de tus dispositivos.

About The Author

VENEDIGITALL

See author's posts

Sigue leyendo

Anterior: Cuáles son los beneficios para la salud de dormir temprano, según un estudio
Siguiente: Mariana Sagasti y su documental sobre William Shakespeare, que indaga sobre la verdadera identidad del dramaturgo

Historias relacionadas

los-bomberos-desplegados-para-extinguir-un-incendio-en-un-deposito-de-petroleo-en-sebastopol-crimea
  • INICIO
  • MUNDO

Así fue el ataque ucraniano a gran escala contra bases aéreas en Rusia

VENEDIGITALL 2 de junio de 2025
fabian-rossi-14112018-389259
  • ACTUALIDAD
  • INICIO

Ruta del dinero K: Fabián Rossi se presentó en Comodoro Py y quedó detenido para cumplir su condena

VENEDIGITALL 2 de junio de 2025
2025-05-24T213936Z_121824576_UP1EL5O1O5ZD2_RTRMADP_3_SOCCER-FRANCE-PSG-SR-REPORT--1-_16_45_33_888
  • DEPORTES
  • INICIO

¿Cuántas finales de Champions League ha disputado Luis Enrique como jugador y como entrenador?

VENEDIGITALL 30 de mayo de 2025

ANUNCIO PUBLICITARIO

ANUNCIO PUBLICITARIO

Ultimas Noticias

  • María Corina Machado le agradeció a Donald Trump su compromiso con la libertad de Venezuela tras la revocación de la licencia de Chevron
  • El Frente Militar de Venezuela aseguró que la corrupción y la politización debilitaron a la Fuerza Armada
  • Posible atentado terrorista: varias personas fueron prendidas fuego durante una marcha pro Israel en Colorado
  • Así fue el ataque ucraniano a gran escala contra bases aéreas en Rusia
  • Hospital Garrahan: el Gobierno anunció un aumento para los residentes, pero aún no hay acuerdo
Nuestra App Venedigital
Data from Tiempo3.com

Te pueden interesar

Corina Trump_0
  • MUNDO

María Corina Machado le agradeció a Donald Trump su compromiso con la libertad de Venezuela tras la revocación de la licencia de Chevron

VENEDIGITALL 2 de junio de 2025
A2NTGLHYL5EYPEWHCYT76CJ4FU
  • VENEZUELA

El Frente Militar de Venezuela aseguró que la corrupción y la politización debilitaron a la Fuerza Armada

VENEDIGITALL 2 de junio de 2025
1536x864_cmsv2_b31d0511-849f-5917-a3da-b353db8127ee-9311072
  • MUNDO

Posible atentado terrorista: varias personas fueron prendidas fuego durante una marcha pro Israel en Colorado

VENEDIGITALL 2 de junio de 2025
los-bomberos-desplegados-para-extinguir-un-incendio-en-un-deposito-de-petroleo-en-sebastopol-crimea
  • INICIO
  • MUNDO

Así fue el ataque ucraniano a gran escala contra bases aéreas en Rusia

VENEDIGITALL 2 de junio de 2025
  • NOTAS DESTACADAS
    • VENEZUELA
    • ARGENTINA
    • MUNDO
    • DEPORTES
    • ESPECTÁCULOS
    • TECNOLOGÍA
    • CIENCIA Y SALUD
  • NOTICIAS DE REDES
    • ULTIMAS NOTICIAS DE REDES
  • NOTAS DESTACADAS
  • PROGRAMACIÓN
    • NUESTROS PROGRAMAS
Venedigitall 2023© Todos los derechos reservados. | MoreNews por AF themes.