{"id":197735,"date":"2026-05-08T07:28:22","date_gmt":"2026-05-08T07:28:22","guid":{"rendered":"https:\/\/www.redeszone.net\/noticias\/seguridad\/amenaza-propaga-whatsapp-evitar\/"},"modified":"2026-05-08T07:28:22","modified_gmt":"2026-05-08T07:28:22","slug":"esta-nueva-amenaza-se-propaga-por-whatsapp-y-puede-robar-tus-datos-bancarios-evita-infectarte","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/05\/08\/esta-nueva-amenaza-se-propaga-por-whatsapp-y-puede-robar-tus-datos-bancarios-evita-infectarte\/","title":{"rendered":"Esta nueva amenaza se propaga por WhatsApp y puede robar tus datos bancarios: evita infectarte"},"content":{"rendered":"<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/05\/esta-nueva-amenaza-se-propaga-por-whatsapp-y-puede-robar-tus-datos-bancarios-evita-infectarte.jpg\" class=\"ff-og-image-inserted\"><\/div>\n<div data-v-8817d4b0 readability=\"33.95881006865\">\n<p>Un grupo de investigadores de seguridad de <strong>Elastic Security Labs<\/strong>, ha detectado una nueva amenaza que se propaga a trav\u00e9s de WhatsApp y Outlook. Puedes ver su informe, <a href=\"https:\/\/www.elastic.co\/security-labs\/tclbanker-brazilian-banking-trojan\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicado con fecha de 7 de mayo en su web oficial<\/a>. Se trata de TCLBanker, un <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-malware-bancario-evitar\/\">troyano bancario<\/a> que tiene la capacidad de atacar a m\u00faltiples plataformas de bancos, criptomonedas y de finanzas. Se disfraza de software leg\u00edtimo, lo que hace que sea un verdadero peligro.<\/p>\n<\/div>\n<div data-v-8817d4b0 readability=\"66.375205254516\"><span data-v-8817d4b0 readability=\"23\"><\/p>\n<p>Vamos a explicarte <strong>c\u00f3mo act\u00faa y qu\u00e9 debes hacer para protegerte<\/strong>. El objetivo es que mantengas a salvo tus dispositivos y no caigas en la trampa de esta amenaza o cualquier otra similar que pueda robar tus datos bancarios, informaci\u00f3n personal o comprometer el buen funcionamiento de tus sistemas. Como vas a ver, este malware cuenta con m\u00f3dulos autopropagantes a trav\u00e9s de WhatsApp y Outlook, lo que puede hacer que llegue a muchas posibles v\u00edctimas.<\/p>\n<h2>Nueva amenaza que llega por WhatsApp<\/h2>\n<p>Los investigadores de Elastic Security Labs creen que esta amenaza es una evoluci\u00f3n de otra familia de malware anterior conocida como <strong>Maverick\/Sorvepotel<\/strong>. Por el momento, eso s\u00ed, esta amenaza parece que apunta a usuarios de Brasil. Sin embargo, no descartan que TCLBanker comience a tener como objetivo personas de otros pa\u00edses, por lo que es importante estar preparados.<\/p>\n<p>Tambi\u00e9n han indicado que esta amenaza est\u00e1 muy bien dise\u00f1ada y que est\u00e1 protegida para no ser detectada. Este malware se carga dentro del contexto de la <strong>aplicaci\u00f3n leg\u00edtima de Logitech<\/strong> mediante la carga lateral de DLL, por lo que no activar\u00e1 ninguna alarma de los antivirus que puedan estar instalados en el equipo infectado.<\/p>\n<p><\/span><span data-v-8817d4b0 readability=\"24.824868651489\"><\/p>\n<p>Lo que hace el m\u00f3dulo bancario de esta amenaza, es monitorizar la barra de direcciones del navegador cada segundo, a trav\u00e9s de las API de automatizaci\u00f3n de la interfaz, y as\u00ed detectar si la v\u00edctima abre una p\u00e1gina web de alguna de sus plataformas objetivo, que son, en total, 59 (todas ellas de Brasil, por ahora). Cuando detecta esto, <strong>puede llevar a cabo estas tareas<\/strong>:<\/p>\n<ul>\n<li>Realizar capturas de pantalla.<\/li>\n<li>Grabar la pantalla en directo.<\/li>\n<li>Registrar las pulsaciones del teclado.<\/li>\n<li>Secuestrar el portapapeles.<\/li>\n<li>Ejecutar comandos de shell.<\/li>\n<li>Acceder a la administraci\u00f3n de ventanas.<\/li>\n<li>Acceder al sistema de archivos.<\/li>\n<li>Controlar el teclado y rat\u00f3n.<\/li>\n<\/ul>\n<h2>C\u00f3mo protegerte<\/h2>\n<p>TCLBanker tiene la capacidad de <strong>propagarse de forma aut\u00f3noma a los contactos de la v\u00edctima<\/strong>. Puede buscar perfiles en el navegador y acceder a <strong>WhatsApp Web<\/strong>, por lo que secuestra la cuenta y empieza a propagarse a otros. Puede llegar a detectar contactos y enviar mensajes fraudulentos.<\/p>\n<p>Tambi\u00e9n puede utilizar <strong>Outlook<\/strong> para propagarse por ah\u00ed. Tiene un m\u00f3dulo que permite recopilar contactos, direcciones y, de esta forma, enviar correos <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-phishing-movil-seguridad\/\">Phishing<\/a> desde el propio e-mail de la v\u00edctima.<\/p>\n<p><\/span><span data-v-8817d4b0 readability=\"25\"><\/p>\n<p>Para protegerte de todo esto, es fundamental tener mucho cuidado a la hora de instalar software. Nunca debes instalar software desde enlaces sospechosos, siempre debes <strong>verificar el origen<\/strong> y desconfiar de mensajes que, incluso, lleguen de parte de tus contactos. Esa persona podr\u00eda haber sido atacada previamente.<\/p>\n<p>Es clave que tengas tu <strong>dispositivo correctamente actualizado<\/strong>. Aseg\u00farate de contar con las \u00faltimas versiones, ya que esto evitar\u00e1 que los atacantes puedan explotar fallos. Es algo que debes aplicar al sistema operativo, pero tambi\u00e9n a cualquier software que tengas instalado, como podr\u00eda ser el navegador.<\/p>\n<p>Igualmente, contar con un<strong> buen antivirus<\/strong> es fundamental. Utiliza siempre uno de garant\u00edas, que te permita detectar y eliminar amenazas. Opciones como Bitdefender, Avast o el propio Microsoft Defender, son buenas soluciones.<\/p>\n<section class=\"post-faq\" data-mrf-recirculation=\"article-faq-module\" readability=\"34.5\">\n<h2 class=\"post-faq__title\"> Preguntas frecuentes <\/h2>\n<details class=\"post-faq__item\" readability=\"33\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 es exactamente TCLBanker y qu\u00e9 puede hacer?<\/span> <\/summary>\n<p> TCLBanker es un troyano bancario detectado por Elastic Security Labs que puede realizar capturas de pantalla, grabar la pantalla en directo, registrar pulsaciones del teclado, secuestrar el portapapeles, ejecutar comandos de shell y controlar el teclado y rat\u00f3n del dispositivo infectado. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfC\u00f3mo se propaga TCLBanker a otros usuarios?<\/span> <\/summary>\n<p> TCLBanker cuenta con m\u00f3dulos autopropagantes que acceden a WhatsApp Web a trav\u00e9s de los perfiles del navegador y env\u00edan mensajes fraudulentos a los contactos de la v\u00edctima. Tambi\u00e9n puede utilizar Outlook para recopilar contactos y enviar correos de phishing desde la propia cuenta infectada. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"32\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfCu\u00e1ntas plataformas bancarias son objetivo de este malware?<\/span> <\/summary>\n<p> Seg\u00fan el informe de Elastic Security Labs, TCLBanker monitoriza un total de 59 plataformas objetivo, incluyendo bancos, servicios de criptomonedas y entidades financieras. El malware comprueba la barra de direcciones del navegador cada segundo para detectar si la v\u00edctima accede a alguna de ellas. <\/p>\n<\/details>\n<\/section>\n<p> <\/span><!----><!----><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de investigadores de seguridad de Elastic Security Labs, ha detectado una nueva amenaza que se propaga a trav\u00e9s de WhatsApp y Outlook. Puedes ver su informe, publicado con fecha de 7 de mayo en su web oficial. Se trata de TCLBanker, un troyano bancario que tiene la capacidad de atacar a m\u00faltiples plataformas [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":197736,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/197735"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=197735"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/197735\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/197736"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=197735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=197735"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=197735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}