これは、WhatsApp 経由で受け取ったファイルであり、PC が感染することを望まない場合には、開いてはいけない種類のファイルです。

新たなマルウェア キャンペーンが使用している ワッツアップ コンピュータに感染する 仕事の文書、請求書、または財務通知のように見えるファイルを通じて、しかし最終的には システムへのリモートアクセスを許可する。サイバーセキュリティ会社によると カスペルスキー、攻撃者は次のような一般的な形式を使用しません。 PDF どちらか 言葉、ただし、次の種類のファイル VBS、Windows では、ユーザーが命令を開いた場合に自動的に命令を実行できます。

VBSはの略称です VBスクリプト、長年使用されている Microsoft スクリプト言語 Windows でタスクを自動化するには。管理環境では、ユーザーの介入なしにプロセスの起動、構成の変更、または反復的なアクションの実行に使用できます。その同じ容量により、ビジネス文書を装った WhatsApp 経由で届くと危険になります。

カスペルスキーによると、攻撃者はこれらのファイルを送信している 以前に侵害された WhatsApp アカウントから。これにより、欺瞞の信憑性が高まります。 被害者との実際の接触によるもの。ファイル名は作業環境で一般的なドキュメントを模倣しており、 財務報告書、請求書、明細書、口座通知など。さらに、彼らは、 いくつかの言語に適応したこれは、このキャンペーンが国際的な影響力を持つという考えを裏付けています。

「ソーシャルメディアのレポートや提出されたサンプルを通じて複数の被害者から収集した証拠から、私たちは次のように結論付けることができます。 悪意のある攻撃者は、複数の WhatsApp アカウントにアクセスし、それらを使用して、侵害されたユーザーの連絡先リスト内の連絡先に悪意のある VBScript ファイルを配布しました。」とカスペルスキーは説明します。

「これを書いている時点では、 これらの WhatsApp アカウントを侵害するために使用された正確な方法は不明です。‘。

WhatsApp Web および WhatsApp for Windows を介した感染

このキャンペーンは、以下を含むいくつかの国で検出されています。 スペイン、イギリス、ブラジル、インド、メキシコ、シンガポール、台湾、オーストラリア、ロシア、ベトナム、マレーシア。この攻撃は Windows に影響を与えますが、Microsoft システムのコンポーネントに依存しているため、他のオペレーティング システムには影響しません。被害者が PC 上で VBS ファイルを開くと、そのファイルが動作します。 Windows スクリプト ホスト、このタイプのスクリプトを実行できるツールです。モバイルではそのファイルを開くことはできませんが、Windows コンピューターでは感染を開始する可能性があります。

したがって、脅威は 2 つの方法で発生する可能性がありますが、違いがあります。で WhatsApp ウェブ、ファイルを開く前にダウンロードする必要があります。の応用では、 Windows 用 WhatsAppカスペルスキーは、次のコマンドを使用してファイルを直接実行できると警告しています。 wscript.exe、Windows Script Host に関連付けられたプロセス。どちらの場合も、 ユーザーが想定されるドキュメントを開いたときに感染が始まります

実行されると、VBScript ファイルは 攻撃者のインフラストラクチャから他のスクリプトをダウンロードする。次に、 Windows レジストリ 保護を無効にするには UACは、コンピュータに機密性の高い変更を加える前に警告するユーザー アカウント制御システムです。次にファイルをダウンロードします ジップManageEngine エンドポイント セントラルは、IT 管理者が集中ダッシュボードからコンピューターを管理するために使用する正規のツールです。攻撃者はこれをサイレントにインストールし、次のように設定します。 自分の管理下にあるサーバーに接続する。その結果、彼らが得るのは、 被害者のコンピュータへのリモート管理アクセス

カスペルスキーは、このキャンペーンが特定のグループによるものであるとは考えていません。その研究者らは、 中国語 インフラストラクチャは、以前にハッカー グループに関連付けられていた IP アドレスと重複しています バレーRAT そして GH0st ねずみ、しかし彼らは、確実な帰属を証明するのに十分な証拠があるとは考えていません。

カスペルスキーでは、WhatsApp 経由で .vbs 拡張子のファイルを受け取った場合、次のことをユーザーに推奨しています。 たとえ既知の連絡先からのものであっても開かないでください。賢明なのは、本当に送ったかどうか別の方法で尋ねることです。また、通常の長さではない実用的な文書を信用しないことをお勧めします。 ダウンロードしたファイルを実行する前に、最新のウイルス対策ソフトでスキャンする