🏴☠️WhatsApp используют для установки удалённого доступа на Windows Касперский зафиксировал рассылку вредоносных VBS-скриптов с захваченных аккаунтов …
Касперский зафиксировал рассылку вредоносных VBS-скриптов с захваченных аккаунтов WhatsApp. Файл приходит от знакомого контакта и может называться счётом, отчётом или уведомлением по аккаунту. Атаки затронули Россию, Бразилию, Индию, Мексику, Сингапур, Великобританию, Испанию, Тайвань, Австралию, Вьетнам и Малайзию.
После запуска скрипт скачивает команды атакующих, отключает часть защиты Windows и устанавливает ManageEngine Endpoint Central. Легитимный инструмент администрирования превращается в канал для удалённого доступа к компьютеру.
VBS не бывает обычным документом. Такие файлы лучше не запускать, даже если сообщение пришло от знакомого.
#кибербезопасность #WhatsApp #Windows
@SecLabNews