El regreso de los archivos adjuntos con extensiones antiguas en correos electrónicos

By marjuanm | msproys | 24 Mar 2026


  Hola que tal a todos, espero se encuentren con bien. En otras ocasiones se ha hecho hincapié en tener cuidado con los archivos adjuntos recibidos por correo electrónico (más en el ámbito empresarial) pues los cibercriminales pueden mandarnos archivos adjuntos con dobles extensiones o enlaces acortados pretendiendo que los abramos haciendo uso de la ingeniería social.

  Bueno, pues ahora otra modalidad es ya no recibir adjuntos con dobles extensiones, sino con una sola pero en formato comprimido un tanto obsoleto, "¿como cuales?", pues que tal ARJ y LHA, "¿y eso que es?".

  ARJ de acuerdo con Wikipedia es un formato de compresión muy similar a Zip, Rar y otros formatos, fue muy popular en los años 90's pero a fechas actuales ha caído prácticamente en desuso (la última versión liberada fue en 2012, pueden leer un artículo adicional en Genbeta) . Misma situación con LHA creado en los años 80's que desde entonces no ha recibido ninguna reimplementación y depende de terceros que porten su algoritmo a sus desarrollos.

  No digo que sean malos formatos, pero ya no se usan tanto en el día a día al enviar y recibir adjuntos. Sin embargo aplicaciones como Winrar, Peazip y otros descompresores de archivos siguen dando soporte a estos formatos y ahí es donde está el truco: al ser formatos antiguos los antivirus pueden ya no tomarlos en cuenta al momento de realizar análisis y esto "podría" evadir los sistemas de detección de los antivirus en los buzones de correo electrónico y llegar hasta la bandeja principal, y si el usuario los descarga y tampoco tiene un buen antivirus instalado en su computadora creyendo que le mandaron una factura o algún otro documento importante (volver a leer el artículo del uso de ingeniería social mencionado al principio) terminar abriéndolo para terminar infectado con el malware contenido en dicho archivo.

  Entonces ese es el objetivo de ahora comenzar a recibir adjuntos con extensiones ARJ, LHA o algún otro formato antiguo: tratar de saltarse la verificación en los antivirus instalados en el servidor de correo de la víctima, que esta los descargue haciendo uso de engaños y finalmente los abra aprovechando que descompresores como los ya mencionado todavía los pueden abrir. Este es un par de ejemplos recibidos a aprovechan la ingeniería social para engañarnos:

Hola

Les saludo con mucho gusto y espero que se encuentren muy bien.

A través de este canal, les adjunto una solicitud de cotización para su revisión.

Por favor, confirmen la recepción y el plazo de entrega:

Estoy disponible para cualquier aclaración o información.

Saludos cordiales

(Cualquier nombre de remitente)

Agente de ventas

 

Buen día, un gusto saludarlo.

Por favor, proporcione una cotización con base en las especificaciones adjuntas.

Quedo atento a cualquier pregunta o información adicional que necesite.

Espero su comentario.

Muchas gracias de antemano.

(Cualquier nombre de remitente y hasta datos de contacto que tal vez sean reales)

 

 Todos estos correos (afortunadamente se han ido a la bandeja de spam) traen adjuntos peligrosos con las extensiones ARJ o LHA.

Adjuntos peligrosos

Adjuntos peligrosos

Adjuntos peligrosos

  Estos correos vienen de empresas que existen legalmente, por lo que es probable que las computadoras de sus empleados estén infectadas con algún malware que "automáticamente" estén enviando estos adjuntos sin que siquiera estén enterado (algo común y grave por cierto).

Conclusiones:

  Los ciberdelincuentes no descansan y cada vez encuentran métodos más ingeniosos para llegar a sus víctimas, "¿qué hacer?", nunca bajar la guardia ni andar descargando adjuntos no solicitados. En el ámbito empresarial es común recibir todo el tiempo solicitudes de cotizaciones, facturas, etc, pero, si no hemos solicitado ninguna factura y recibimos alguna de un desconocido pues simplemente no abrir nada, no importa que tan urgente digan que es, que ya nos están exigiendo un pago o amenazan con cortarnos algún servicio nada, simplemente borrar ese correo, agregarlo a la lista de remitentes bloqueados. Es mejor ser desconfiado que terminar pagando las consecuencias.

  Gracias por su tiempo para la lectura de este artículo, si consideran que puede ser de utilidad para alguien más por favor compartirlo, toma menos de un minuto. Nos veremos en un próximo artículo.

How do you rate this article?

2


marjuanm
marjuanm

I'm a VB.NET Programmer, but too programming on PHP, greetings.


msproys
msproys

Blog informático para dar a conocer mis proyectos, soy desarrollador de sistemas y partidario del software libre. Por medio de este blog estaré dando a conocer algunos de mis trabajos, así como publicando diversos códigos fuentes útiles.

Publish0x

Send a $0.01 microtip in crypto to the author, and earn yourself as you read!

20% to author / 80% to me.
We pay the tips from our rewards pool.