Новая вредоносная программа распространяется через WhatsApp и заражает Windows-устройства

Новая вредоносная программа распространяется через WhatsApp и заражает Windows-устройства

Аналитики Trend Micro зафиксировали новую волну заражений в Бразилии, связанную с самораспространяющимся вирусом SORVEPOTEL, который передаётся через сообщения в WhatsApp.

По данным специалистов, атака ориентирована не на кражу данных, а на скорость распространения. Жертвы получают правдоподобные фишинговые сообщения с ZIP-архивами, замаскированными под чеки или файлы приложений для здоровья. После открытия вложения вирус активируется и начинает рассылать заражённые файлы всем контактам и группам в WhatsApp Web на ПК.

Эксперты отмечают, что 457 из 477 подтверждённых заражений зафиксированы в Бразилии. В основном страдают госструктуры, компании из сферы технологий, образования и промышленности.

После запуска вложения вирус побуждает пользователя открыть ярлык Windows (LNK), который активирует PowerShell-скрипт, загружающий основной модуль с внешнего сервера. Этот модуль закрепляется в системе и запускается при каждом старте Windows, после чего связывается с командным сервером злоумышленников для получения новых инструкций.

Пока признаков кражи данных или шифрования файлов не обнаружено, но исследователи предупреждают: кампания может развиваться. В Trend Micro подчеркивают, что злоумышленники всё чаще используют мессенджеры вроде WhatsApp для быстрого и массового распространения вредоносного ПО, ведь там пользователю достаточно кликнуть по «знакомой» ссылке.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.