Surge el virus SORVEPOTEL que se extiende por WhatsApp
Una alerta temprana emitida por la empresa de ciberseguridad Trend Micro advierte sobre un nuevo malware llamado SORVEPOTEL, propagándose de forma rápida mediante WhatsApp Web. El brote tuvo origen en Brasil y ya suma más de 477 infecciones, según el informe.
La mayoría de los casos se han registrado en Brasil —457 de las 477 infecciones—, aunque también hay preocupación por su llegada a Colombia.
¿Cómo opera este virus?
El mecanismo del ataque comienza cuando un usuario recibe un mensaje con aparente legitimidad, que contiene un archivo ZIP disfrazado de documento útil (como un recibo o reporte médico).
Dentro del archivo ZIP se oculta un acceso directo (.LNK) que ejecuta un script en PowerShell. Este script descarga el malware desde servidores remotos y lo instala de forma persistente, incluso conectándose a un servidor de mando y control (C2).
Una vez activo, SORVEPOTEL busca si el usuario tiene abierta la versión de escritorio de WhatsApp Web. Si es así, el virus reenvía el archivo infectado automáticamente a los contactos y grupos, acelerando su propagación sin intervención directa del usuario.
Aunque no roba datos ni pide rescate, su capacidad para multiplicarse pone en riesgo la integridad del sistema y puede provocar suspensiones de cuentas por violación de políticas de WhatsApp.
Medidas para protegerse
Para evitar caer en la trampa del virus, expertos recomiendan:
-
Desactivar las descargas automáticas en WhatsApp.
-
No abrir archivos ZIP recibidos de contactos desconocidos o sospechosos.
-
Actualizar antivirus, sistema operativo y aplicación de WhatsApp Web.
-
Capacitarse sobre phishing y ataques cibernéticos.
-
Implementar controles corporativos para restringir transferencias de archivos.
Riesgos potenciales frente a entornos organizacionales
El virus SORVEPOTEL puede generar interrupciones en sectores críticos como el educativo, gubernamental, tecnológico y de servicios. Al propagarse automáticamente a través de contactos y grupos, representa una amenaza para redes organizacionales con alcance amplio.
Colombia bajo la lupa
Aunque la mayoría de los casos están en Brasil, la alerta incluye a Colombia, donde especialistas y entidades de ciberseguridad ya monitorean el comportamiento del virus.
El escenario exige precaución, especialmente para quienes usan WhatsApp Web frecuentemente o están conectados a redes empresariales sensibles.
