Golpe no WhatsApp distribui scripts maliciosos em VBS para acesso remoto

CONTEÚDOS

Uma campanha maliciosa está utilizando mensagens diretas no WhatsApp para distribuir arquivos VBScript que instalam um software legítimo de monitoramento e gerenciamento remoto (RMM). Segundo a Kaspersky, essa operação está ativa em países como Malásia, Brasil, Índia e outros, com maior incidência de vítimas na Malásia.

Os cibercriminosos estão usando nomes de arquivos que imitam documentos empresariais e financeiros para enganar os usuários a baixarem e executarem os anexos. Uma vez ativado, o VBScript inicia uma cadeia de infecção que culmina na instalação do software RMM, permitindo acesso remoto ao sistema da vítima.

Os arquivos VBScript, fortemente ofuscados, são disfarçados de documentos inofensivos com nomes como “Relatórios Financeiros.vbs”. Eles contêm comentários e metadados que imitam componentes do Windows Update, com referências escritas em chinês.

O comportamento da cadeia de infecção varia conforme o uso do WhatsApp Web ou Desktop. No WhatsApp Web, o usuário precisa baixar e abrir o arquivo, enquanto no Desktop, o malware é executado diretamente no aplicativo.

O objetivo principal é baixar cargas úteis adicionais que tentam modificar o comportamento do Controle de Conta de Usuário do Windows e instalar o pacote de RMM. A Kaspersky alerta que usuários devem ser cautelosos com anexos inesperados, mesmo de contatos conhecidos, e verificar a legitimidade de arquivos de script e executáveis antes de abri-los.

Fonte:https://thehackernews.com/2026/06/whatsapp-vbscript-campaign-uses-fake.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar