Mensagens enviadas por contas comprometidas simulam documentos de trabalho e podem abrir acesso remoto ao PC.
Uma campanha de malware mira usuarios do WhatsApp, app da Meta - Facebook, em varios paises. O golpe envia arquivos .vbs disfarçados de documentos empresariais ou financeiros. Ao abrir o anexo, a vitima dispara uma cadeia que pode terminar em acesso remoto ao computador.
Segundo o relato do BleepingComputer, uma campanha ativa de malware usa o WhatsApp para enganar usuarios em varios paises. A mecanica e simples e perigosa: a vitima recebe uma mensagem de um contato aparentemente conhecido, mas esse contato teve a conta comprometida. Junto da mensagem vem um arquivo .vbs, um script do Microsoft Windows, apresentado como se fosse um documento de negocios.
A telemetria foi registrada pela Kaspersky em paises como Brasil, India, Mexico, Singapura, Reino Unido, Espanha, Taiwan, Australia, Russia, Vietna e Malasia. O detalhe que torna a campanha eficaz e a confianca: quando o arquivo chega de um contato real, a chance de alguem abrir sem pensar duas vezes aumenta bastante.
O ataque parte de mensagens enviadas por contas ja comprometidas no WhatsApp. De acordo com a analise citada, essas mensagens trazem um arquivo .vbs com codigo ofuscado, dificil de ser lido por uma pessoa. Os nomes dos arquivos imitam documentos comuns de trabalho, como relatorios financeiros, cobranças, avisos de conta e comunicados parecidos.
Quando a pessoa baixa e executa o anexo, ela dispara a cadeia de infeccao. O resultado descrito e a instalacao do ManageEngine Endpoint Central, uma ferramenta legitima usada por administradores de TI para gerenciar computadores a distancia. O problema nao esta na ferramenta, e sim no desvio: nas maos dos criminosos, ela abre a porta para o acesso remoto ao PC da vitima.
Redobre a atencao sempre que uma mensagem no WhatsApp trouxer um arquivo inesperado, ainda que venha de alguem conhecido.
A defesa mais eficaz e nao executar arquivos recebidos fora de contexto. Antes de abrir qualquer anexo do WhatsApp, confirme com o remetente por ligacao, chamada de video ou outro canal confiavel. Em empresas, oriente as equipes de financeiro, compras, vendas e atendimento, ja que os nomes usados no golpe imitam justamente documentos corporativos.
Se voce abriu um arquivo suspeito, pare de usar o computador para atividades sensiveis, avise a equipe de TI e relate a possivel instalacao de software de acesso remoto. Tambem vale alertar o contato que enviou a mensagem, porque a conta dele pode estar comprometida e propagando o golpe para outras pessoas.
O material informado descreve o uso de contas comprometidas para enviar mensagens maliciosas. Nao ha indicacao, nos trechos fornecidos, de falha na plataforma WhatsApp em si.
De forma simples, e um arquivo de script capaz de executar comandos no Microsoft Windows. Por isso, ele nunca deve ser tratado como um documento comum.
Nao. Ele e uma ferramenta legitima de administracao remota. O risco descrito esta no desvio de uso depois que a vitima executa o arquivo malicioso.
Golpes que começam em mensagens comuns podem virar acesso indevido a sistemas corporativos. A MFA2GO ajuda sua empresa a fortalecer autenticacao, reduzir abuso de contas e proteger acessos criticos.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com