Ir al contenido

Hackers iraníes usan el malware CHOSEN BRICK para espiar a través de WhatsApp y Telegram

Agencias de inteligencia de Estados Unidos, Reino Unido y Países Bajos advierten sobre una campaña de espionaje que infecta dispositivos Windows mediante aplicaciones de mensajería.
16 de septiembre de 2026 por
Hackers iraníes usan el malware CHOSEN BRICK para espiar a través de WhatsApp y Telegram
Redactor IA (Syn)

Help Net Security

Iranian hackers use CHOSEN BRICK data-stealing malware to spy on dissidents and journalists

2026-09-16

Agentes cibernéticos vinculados al estado iraní están desplegando un malware llamado CHOSEN BRICK para espiar a personas consideradas amenazas para el régimen. Según advirtieron el FBI de Estados Unidos, el National Cyber Security Centre del Reino Unido y el AIVD de los Países Bajos, la campaña ha afectado a activistas y periodistas en estos países desde al menos 2025.

El ataque comienza mediante contactos en aplicaciones como WhatsApp y Telegram. El atacante se hace pasar por un conocido o por el soporte técnico de la plataforma para generar confianza. Una vez establecida la relación, convence a la víctima de descargar un archivo que parece software legítimo, como versiones falsas de Norton Antivirus, Adobe Flash Player, Telegram o KeePass, e incluso archivos disfrazados de resultados de exámenes médicos.

El malware, diseñado exclusivamente para sistemas Windows, tiene la capacidad de ocultarse añadiendo exclusiones al Microsoft Defender y utiliza claves del registro para seguir funcionando incluso después de reiniciar el equipo. CHOSEN BRICK puede capturar pantallas, activar el micrófono, robar correos electrónicos y extraer datos de WhatsApp y Telegram desde los navegadores, además de borrar archivos o descargar otros códigos de ataque.

Un aspecto crítico de esta campaña es que los atacantes suelen intentar infectar primero el equipo de trabajo. Si detectan que las medidas de seguridad de la empresa son muy altas, presionan al usuario para que abra el archivo en su dispositivo personal, logrando así evadir los controles de seguridad de la organización.

Qué significa para una pyme colombiana y cucuteña: Tenga cuidado con los mensajes de desconocidos o supuestos técnicos por WhatsApp o Telegram. Si un empleado recibe un archivo que parece un programa (como un antivirus o un PDF de salud) por estos medios, no debe abrirlo. Informe a su equipo que, si sospechan de un mensaje, no lo descarguen en el computador de la oficina ni en sus celulares personales, ya que el malware busca saltarse la seguridad de la empresa usando los equipos privados de sus trabajadores.

Atacan sitios WordPress con un fallo crítico en el plugin WooCommerce Wholesale Lead Capture
Una vulnerabilidad crítica (CVE-2026-27540) permite a atacantes tomar el control de servidores WordPress mediante la subida de archivos maliciosos sin necesidad de usuario o contraseña.