- Атака на пользователей Windows: как VBS-скрипт в WhatsApp крадет контроль над ПК
- Новая волна киберугроз: сообщения от «друзей» несут опасность
- Маскировка под документы и география распространения
- Как именно работает техника обмана?
- Превращение администрирования в лазейку: режим ManageEngine
- Правило безопасности: никогда не доверяйте VBS
Атака на пользователей Windows: как VBS-скрипт в WhatsApp крадет контроль над ПК
Злоумышленники рассылают вредоносные VBS-скрипты от имени ваших друзей и коллег. Файлы маскируются под счета, отчеты и уведомления. При запуске скрипт отключает защиту Windows и устанавливает легитимный софт для удаленного доступа, который хакеры используют для кражи данных и слежки.
Запомните: VBS-файл — это не документ! Никогда не открывайте такие файлы, даже от знакомых. Всегда перепроверяйте полученные подозрительные вложения в другом канале связи.
Новая волна киберугроз: сообщения от «друзей» несут опасность
Эксперты «Лаборатории Касперского» бьют тревогу: мессенджер WhatsApp превратился в инструмент распространения шпионского ПО. В ходе мониторинга глобальной сети был выявлен масштабный фишинговый флешмоб. Злоумышленники используют взломанные аккаунты реальных пользователей, чтобы рассылать вредоносные файлы с расширением .vbs. Жертва, получая сообщение от проверенного контакта, теряет бдительность, что делает этот метод атаки особенно эффективным.
Маскировка под документы и география распространения
Вредоносные скрипты виртуозно мимикрируют под повседневную рабочую переписку. Файлы могут называться «Счет-фактура», «Отчет за период» или «Уведомление по аккаунту» — всё, что привлекает внимание офисного сотрудника. На данный момент кибератака носит поистине глобальный характер. Под удар попали не только российские пользователи, но и жители Бразилии, Индии, Мексики, Сингапура, Великобритании, Испании, Тайваня, Австралии, Вьетнама и Малайзии.
Как именно работает техника обмана?
Пользователь запускает файл, думая, что открывает PDF или Excel, но вместо этого активирует консольный сценарий. Этот скрипт действует как проводник: он связывается с удаленным сервером злоумышленников и загружает дополнительные командные инструкции, полностью минуя стандартные предупреждения системы безопасности.
Превращение администрирования в лазейку: режим ManageEngine
Наибольшую опасность представляет финальный этап заражения. После загрузки вредоносный VBS-скрипт принудительно отключает отдельные модули защиты операционной системы Windows. Далее он устанавливает легитимное программное обеспечение — ManageEngine Endpoint Central. Это мощный инструмент для ИТ-администрирования, который в руках хакеров становится черным ходом. Вместо управления корпоративной сетью он обеспечивает злоумышленникам полный удаленный доступ к зараженному компьютеру, позволяя красть данные или следить за действиями жертвы в реальном времени.
Правило безопасности: никогда не доверяйте VBS
Эксперты напоминают ключевое правило цифровой гигиены: VBS-скрипт никогда не является легитимным бизнес-документом. Данный формат предназначен для выполнения системных команд, а не для чтения текста. Категорически запрещено запускать подобные файлы на своем устройстве, даже если вы уверены в отправителе на 100%. Если ваш знакомый прислал такой файл, обязательно перепроверьте у него в другом канале связи, не взломали ли его аккаунт, и немедленно удалите сообщение.
