UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

CHOSEN BRICK espía ordenadores Windows tras engañar a sus víctimas por WhatsApp y Telegram

Redacción UktusNasporRedacción UktusNas
16 de septiembre de 2026, 18:35
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Ilustración de un portátil y un teléfono con alertas de seguridad

Ilustración de un portátil y un teléfono con alertas de seguridad.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Los organismos de ciberseguridad de Reino Unido, Estados Unidos y Países Bajos han alertado sobre CHOSEN BRICK, una campaña de espionaje dirigida contra disidentes, activistas y periodistas. Los atacantes se acercan a sus objetivos por aplicaciones como WhatsApp y Telegram, se hacen pasar por personas conocidas o por personal de soporte y tratan de convencerlos para que abran un archivo malicioso en un ordenador Windows.

El aviso conjunto, publicado el 15 de septiembre por el NCSC británico, el FBI estadounidense y la AIVD neerlandesa, atribuye la operación a actores estatales iraníes. Los organismos no han revelado cuántas personas han resultado afectadas y los datos disponibles no permiten hablar de una distribución masiva.

Los archivos se camuflan como aplicaciones o documentos legítimos. Entre los señuelos observados aparecen Pictory, RunwayML, Norton Antivirus, Telegram, Adobe Flash Player y KeePass, además de supuestos resultados de resonancias magnéticas. La infección depende de que la víctima descargue y abra el contenido.

Qué puede hacer CHOSEN BRICK en un PC infectado

Una vez ejecutado, el malware puede mantenerse activo mediante la clave Run del registro de Windows y añadir exclusiones a Microsoft Defender. También emplea un bot de Telegram diferente para cada víctima como infraestructura de mando y control, es decir, como canal para recibir instrucciones y enviar información robada.

Las capacidades observadas incluyen realizar capturas de pantalla, activar el micrófono, robar correos, descargar cargas adicionales y borrar archivos. CHOSEN BRICK también puede copiar datos de WhatsApp y Telegram que estén accesibles desde el navegador del equipo comprometido.

WhatsApp y Telegram no están infectados: la primera fase utiliza estas aplicaciones para entablar conversación y ganarse la confianza del objetivo. Telegram desempeña además una segunda función después de la infección, al servir de infraestructura de control para los atacantes.

Los investigadores no han observado movimiento lateral automatizado hacia otros dispositivos. Frente a operaciones como BlueMoon, que encadenaba fallos ya corregidos de Chrome y Windows, CHOSEN BRICK se apoya en la ingeniería social y necesita que el destinatario ejecute el archivo.

Ante un fichero inesperado recibido por mensajería, especialmente si solicita instalar una aplicación o abrir un supuesto documento sensible, lo prudente es confirmar la identidad del remitente por otro canal antes de descargarlo. Que el nombre y el icono correspondan a un programa conocido no garantiza que el archivo sea legítimo.

Fuentes

  • National Cyber Security Centre
Tags: MalwareMensajeríaPhishingWindows
Artículo anterior

ASTRA TV anuncia televisión por satélite sin cuotas con un pago único de 199 euros

Noticias relacionadas

Interfaz de OpenAI que muestra un flujo de trabajo entre agentes y herramientas
Ciberseguridad

OpenAI investiga si sus agentes publicaron paquetes maliciosos en RubyGems

13 de septiembre de 2026
Cyber Resilience Act de la Unión Europea
Ciberseguridad

La UE activa el aviso obligatorio en 24 horas de vulnerabilidades explotadas

11 de septiembre de 2026
Logotipo de Plex sobre servidores
Ciberseguridad

Más de 36.000 servidores Plex expuestos siguen sin el parche de seguridad

11 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.