یک کمپین بدافزاری در حال گسترش است که کاربران واتساپ را در کشورهای متعددی از جمله برزیل، هند، مکزیک، سنگاپور، بریتانیا، اسپانیا، تایوان، استرالیا، روسیه، ویتنام و مالزی هدف قرار میدهد. بر اساس گزارش شرکت امنیت سایبری کسپرسکی (Kaspersky)، مهاجمان با به خطر انداختن حسابهای واتساپ کاربران، فایلهای مخرب VBScript را با نامهایی شبیه به اسناد مالی و تجاری برای مخاطبان آنها ارسال میکنند. در صورت اجرای این فایلها روی ویندوز، زنجیرهای از آلودگی آغاز میشود که در نهایت به نصب مخفیانه نرمافزار قانونی ManageEngine Endpoint Central منجر میشود؛ نرمافزاری که پس از پیکربندی برای اتصال به سرورهای تحت کنترل مهاجمان، دسترسی از راه دور به سیستم قربانی را فراهم میکند.
کسپرسکی اعلام کرد که روش دقیق به خطر افتادن حسابهای واتساپ هنوز مشخص نیست، اما شواهدی از استفاده از زبان چینی و همپوشانی زیرساختی با آدرسهای IP مرتبط با بدافزارهای ValleyRAT و Gh0st RAT یافته شده است؛ هرچند این شواهد برای انتساب قطعی به یک عامل تهدید مشخص کافی نیست. به کاربران واتساپ توصیه میشود فایلهای دریافتی از مخاطبان، حتی افراد مورد اعتماد، را با احتیاط تلقی کرده، از طریق روشهای جایگزین صحت آنها را تأیید کنند و پیش از اجرا، همه فایلهای دانلودشده را با آنتیویروس بهروز اسکن نمایند.
کلمات کلیدی : بدافزار واتساپ, کمپین بدافزاری, کسپرسکی, فایل VBScript مخرب, دسترسی از راه دور, ValleyRAT و Gh0st RAT

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.