Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Kaspersky GReAT: под видом деловых документов через популярный мессенджер массово распространяется вредоносное ПО

Дата публикации: 23-06-2026 11:46:00

В июне 2026 г. эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) обнаружили...

Основное содержимое страницы с новостью.

23 Июня 2026 14:46 23 Июн 2026 14:46 |

В июне 2026 г. эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) обнаружили кампанию по распространению вредоносных файлов VBScript в WhatsApp* (и в десктопной версии, и в приложении). После заражения злоумышленники получают удалённый доступ к устройству через стандартные административные функции, предназначенные для легитимной ИТ-поддержки и управления. Кампания затронула Малайзию, Бразилию, Сингапур, Тайвань и Вьетнам.

Для рассылки вредоносных вложений злоумышленники используют скомпрометированные ранее учётные записи WhatsApp*. Пользователь получает личное сообщение якобы от человека из списка контактов. Это повышает вероятность того, что файл будет открыт.

В кампании применяются также методы социальной инженерии. Атакующие называют файлы так, чтобы они напоминали обычные деловые документы. Среди обнаруженных примеров — счета-фактуры, банковские выписки, выписки по счетам, отчёты об оплате и уведомления о задолженности. Названия файлов локализованы на несколько языков, включая английский, португальский, французский, немецкий и малайский. Кроме того, образцы VBScript содержат обширные комментарии и метаданные, имитирующие легитимные компоненты Центра обновления Windows.

«Злоумышленники злоупотребляют доверием пользователей мессенджеров, используя для рассылки вредоносных вложений скомпрометированные учётные записи и отправляя сообщения по списку контактов. В обнаруженной кампании названия файлов тщательно маскируются под обычные деловые документы и локализуются на несколько языков для охвата широкой аудитории. После открытия файлы запускают поэтапную цепочку заражения, в ходе которой незаметно загружаются и запускаются дополнительные вредоносные компоненты с внешней инфраструктуры. Учитывая разнообразие языков в атаке, не исключено, что в дальнейшем злоумышленники могут адаптировать схему под Россию», — сказал Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке.

Эксперты Kaspersky GReAT рекомендуют: соблюдать осторожность при получении сообщений в мессенджерах, даже если они приходят от знакомых контактов; уточнить по другому каналу связи, в курсе ли отправитель, какие рассылки приходят от его имени; не открывать файлы с расширениями скриптов и исполняемые файлы, такие как .vbs, .vbe, .exe, .bat, .cmd, .js и .ps1; установить на все используемые устройства надёжные защитные решения, эффективность которых подтверждена независимыми тестами.

*Мессенджер принадлежит корпорации Meta, деятельность которой признана в РФ экстремистской

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1«Лаборатория Касперского»: идёт сложная вредоносная кампания, нацеленная на организации в Азии, Латинской Америке и Европе0724-06-2026
2Kaspersky GReAT: идёт сложная целевая кибератака против российских компаний через механизм обновлений ViPNet0716-07-2026
3Kaspersky GReAT: идёт сложная целевая кибератака против российских компаний через механизм обновлений ViPNet0716-07-2026
4«Лаборатория Касперского»: группа вымогателей Gentlemen обновила инструментарий0729-06-2026
5«Лаборатория Касперского»: группа вымогателей Gentlemen обновила инструментарий0729-06-2026
6«Лаборатория Касперского»: число кибератак с вредоносным ПО под видом ИИ-сервисов на небольшие компании выросло в пять раз в 2026 году0725-06-2026
7Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail0730-06-2026
8Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail0730-06-2026
9Обнаружение ИИ-писем, выявление сотрудников в зоне риска и гибкая маршрутизация: «Лаборатория Касперского» обновила решение для защиты корпоративной почты0513-07-2026
10Обнаружение ИИ-писем, выявление сотрудников в зоне риска и гибкая маршрутизация: «Лаборатория Касперского» обновила решение для защиты корпоративной почты0513-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7. Источник: www.cnews.ru.