SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Кампания вредоносного ПО в WhatsApp: доставка вредоносных файлов VBS и бэкдоров MSI - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Кампания вредоносного ПО в WhatsApp: доставка вредоносных файлов VBS и бэкдоров MSI

      Главная
      —
      Блог
      —Кампания вредоносного ПО в WhatsApp: доставка вредоносных файлов VBS и бэкдоров MSI
      31 марта 2026 0:00
      Недавно была обнаружена кампания вредоносного ПО, использующая WhatsApp для доставки вредоносных файлов VBS, что приводит к установке бэкдоров MSI. Эта кампания использует комбинацию socialeskoy инженерии и техник "живущих на земле", чтобы обойти системы безопасности. Основными целями этой кампании являются пользователи WhatsApp, которые могут стать жертвами фишинга через эту платформу.
      Кампания вредоносного ПО, использующая WhatsApp для доставки вредоносных файлов VBS, представляет серьезную угрозу для пользователей этой популярной платформы обмена сообщениями. Эта кампания использует комбинацию социальной инженерии и техник "живущих на земле", чтобы обойти системы безопасности и установить бэкдоры на зараженных системах.

      Подробности

      Кампания начинается с доставки вредоносных файлов VBS через WhatsApp-сообщения, что эксплуатирует доверие пользователей к этой платформе. Как только эти скрипты выполняются, они создают скрытые папки в C:\ProgramData и сбрасывают переименованные версии легитимных утилит Windows, таких как curl.exe и bitsadmin.exe. Эти переименованные утилиты сохраняют свои оригинальные метаданные PE, включая поле OriginalFileName, что позволяет системам безопасности обнаруживать расхождения в именах файлов. Эта кампания также использует облачные платформы, такие как AWS S3, Tencent Cloud и Backblaze B2, для хранения и доставки вредоносных полезных нагрузок. После получения первоначального доступа вредоносное ПО загружает дополнительные полезные нагрузки, такие как auxs.vbs и WinUpdate_KB5034231.vbs, которые также хранятся на этих облачных платформах.

      Что делать

      Чтобы защититься от этой кампании вредоносного ПО, пользователям следует быть осторожными при получении WhatsApp-сообщений с вложениями или ссылками. Также рекомендуется использовать системы безопасности, которые могут обнаруживать расхождения в именах файлов и метаданных PE. Кроме того, пользователям следует регулярно обновлять свои операционные системы и программное обеспечение, чтобы исправлять уязвимости, которые могут быть использованы вредоносным ПО. Итог: Пользователям WhatsApp следует быть бдительными при получении подозрительных сообщений и использовать системы безопасности, чтобы обнаруживать и предотвращать вредоносную активность. Регулярные обновления операционных систем и программного обеспечения также помогут предотвратить эксплуатацию уязвимостей.

      Источник: Microsoft Security Blog

      Теги
      информационная безопасность кибербезопасность новости ИБ Microsoft Security Blog
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.