Una nueva campaña de ciberdelincuentes utiliza Microsoft Teams para distribuir un malware capaz de abrir la puerta a otras amenazas. Los atacantes se hacen pasar por personal de Recursos Humanos, soporte técnico o representantes de empresas externas y envían archivos adjuntos que, al ser abiertos, pueden iniciar la infección.
El phishing ya no se limita a los correos electrónicos. Las plataformas de comunicación utilizadas diariamente por empresas y trabajadores también se convirtieron en un objetivo para los grupos de ciberdelincuentes. En este contexto, la empresa de ciberseguridad Expel detectó una campaña que aprovecha Microsoft Teams para intentar instalar SynkLoader, un malware de tipo loader.
Cómo funciona el ataque a través de Microsoft Teams
La efectividad de esta campaña se basa, principalmente, en la confianza que los usuarios depositan en las herramientas de trabajo. Un mensaje recibido por Teams puede parecer más legítimo que un correo electrónico desconocido, especialmente si aparenta provenir de un compañero, un responsable de Recursos Humanos o el área de soporte informático.
El ataque comienza cuando la víctima recibe un mensaje inesperado. Los ciberdelincuentes pueden presentarse como integrantes de otra organización o hacerse pasar por trabajadores de la propia compañía. El contenido suele utilizar un tono de urgencia para presionar al usuario.
Entre los argumentos utilizados pueden aparecer supuestos documentos importantes, cambios relacionados con la nómina, contratos que requieren revisión o solicitudes vinculadas con el trabajo.
El tercer paso es el envío de un archivo adjunto. Puede tratarse de un documento aparentemente legítimo o de un archivo comprimido. Si el usuario lo descarga y lo abre sin verificar previamente su procedencia, puede desencadenar la instalación del malware.

Qué es SynkLoader y por qué representa un riesgo
SynkLoader pertenece a una categoría de programas maliciosos conocida como loader o cargador. Su principal función no necesariamente consiste en ejecutar el robo de información directamente, sino en facilitar la llegada de otras amenazas al equipo comprometido.
En términos sencillos, puede actuar como una puerta de entrada para los atacantes. Una vez que logra instalarse en una computadora, puede utilizarse para descargar o desplegar otros tipos de malware.
Esto aumenta considerablemente el impacto potencial de una infección. Entre las amenazas que podrían llegar posteriormente se encuentran programas diseñados para robar credenciales y datos sensibles, ransomware capaz de cifrar archivos y herramientas destinadas a obtener información sobre la red interna de una organización.
Por ese motivo, una campaña que comienza con un simple mensaje de Teams puede terminar afectando no solo a un usuario, sino también a otros sistemas y recursos de una empresa.
Cómo reconocer un mensaje sospechoso en Teams
Una de las principales dificultades de este tipo de ataques es que no necesariamente dependen de una vulnerabilidad técnica. En muchos casos, buscan convencer al usuario para que sea él mismo quien descargue y ejecute el archivo malicioso.
Microsoft Teams incorpora algunas señales que pueden ayudar a detectar contactos externos. Por ejemplo, los mensajes provenientes de personas ajenas a la organización pueden mostrar una etiqueta que identifica al remitente como “Externo”. Si alguien que asegura ser un compañero de trabajo aparece con esa identificación, conviene extremar las precauciones.
También es importante desconfiar de los mensajes que intentan generar presión. Expresiones como “urgente”, “última oportunidad” o solicitudes para abrir inmediatamente un documento deberían ser consideradas señales de alerta.
Ante cualquier duda, una alternativa sencilla consiste en verificar la identidad del supuesto remitente por otro canal. Una llamada telefónica o un correo electrónico independiente puede permitir confirmar si realmente envió el archivo.
Qué hacer ante un archivo sospechoso
La recomendación principal es no abrir ni descargar archivos inesperados, incluso cuando el mensaje parezca provenir de una persona conocida. Si existe alguna duda sobre su legitimidad, lo mejor es consultar primero con el remitente mediante un canal diferente.
Si el mensaje presenta características sospechosas, también es conveniente realizar una captura de pantalla y comunicar el incidente al equipo de informática o seguridad de la organización. No responder al atacante puede evitar que la conversación continúe y derive en nuevas maniobras de ingeniería social.
Microsoft Teams, otro frente para los ciberdelincuentes
La nueva campaña se suma a otras amenazas que durante los últimos meses utilizaron la imagen de Microsoft Teams para engañar a usuarios. A finales de 2025, expertos en ciberseguridad también habían advertido sobre campañas de ransomware que se hacían pasar por instaladores o actualizaciones de la plataforma.
En esos casos, los atacantes intentaban convencer a las víctimas para descargar una supuesta versión oficial de Teams, necesaria para participar en una reunión o instalar una actualización urgente. Una vez ejecutado el archivo malicioso, el ransomware podía comenzar a cifrar los archivos del equipo y exigir un pago para recuperar el acceso.
El crecimiento de estas campañas demuestra que las plataformas corporativas se convirtieron en un nuevo escenario para el phishing y la distribución de malware. Por eso, además de contar con herramientas de seguridad actualizadas, las empresas deben reforzar la capacitación de sus empleados. La prudencia frente a un archivo inesperado, incluso dentro de Microsoft Teams, puede ser la primera barrera contra una infección.
Preguntas frecuentes
1. ¿Qué malware está atacando a los usuarios de Microsoft Teams?
La campaña detectada por la empresa de ciberseguridad Expel distribuye SynkLoader, un malware de tipo loader que puede utilizarse para descargar e instalar otras amenazas en los equipos infectados.
2. ¿Cómo llega SynkLoader a las computadoras?
Los ciberdelincuentes utilizan mensajes de Microsoft Teams para contactar a las víctimas y enviarles archivos adjuntos maliciosos. Los mensajes pueden hacerse pasar por comunicaciones de Recursos Humanos, soporte técnico u otras personas relacionadas con el ámbito laboral.
3. ¿Cómo saber si un mensaje de Teams es falso?
Hay varias señales de alerta: mensajes inesperados, pedidos urgentes, archivos adjuntos que no fueron solicitados y remitentes que aparecen identificados como “Externo” pese a afirmar que pertenecen a la organización.
4. ¿Qué pasa si abro un archivo malicioso en Teams?
El archivo puede iniciar la instalación de SynkLoader. Una vez dentro del equipo, este malware puede facilitar la llegada de otras amenazas, como programas destinados al robo de credenciales o ransomware.
5. ¿Qué es un loader?
Un loader es un tipo de malware cuya función principal es preparar el equipo para descargar o ejecutar otras amenazas. Por eso, aunque no sea necesariamente el malware final utilizado en un ataque, puede convertirse en una puerta de entrada para ciberdelincuentes.
Leer más
- Microsoft Teams suma una IA que escucha reuniones y responde dudas en tiempo real
- Barco destaca su integración con Microsoft Teams
- Microsoft lanza nuevos modelos de IA para competir con OpenAI y Anthropic









